Fałszywa aplikacja rządowa atakuje Polaków. Może przejąć kontrolę nad smarfonem


Fałszywa aplikacja rządowa atakuje Polaków. Może przejąć kontrolę nad smarfonem

Cyberprzestępcy wykorzystują wizerunek Ministerstwa Cyfryzacji do rozpowszechniania złośliwej aplikacji na Androida. Chodzi o fałszywą aplikację MandatGo, która jest reklamowana na Facebooku jako aplikacja rządowa, ale w rzeczywistości instaluje na smartfonie malware z rodziny RAT, który może zapewnić atakującym szeroki dostęp do urządzenia, włącznie z jego mikrofonem, kamerą oraz wiadomościami SMS.

Kampania wykorzystuje świeżo utworzony na Facebooku fanpage GOV PL, którego zdjęcie profilowe dodano 24 sierpnia. Publikowane materiały odwołują się do Ministerstwa Cyfryzacji, prezentują grafikę aplikacji mobilnej i zachęcają do jej pobrania. Sama odnośnik nie przenosi użytkownika na oficjalną platformę z aplikacjami, lecz do zewnętrznej strony internetowej.

Witryna została przygotowana w taki sposób, aby przypominała Play Store. Wykorzystuje podobne elementy graficzne, logo oraz czcionki, dzięki czemu mniej uważna osoba może uznać ją za prawdziwy sklep Google. To właśnie z niej pobierany jest plik APK przeznaczony do ręcznej instalacji na urządzeniu z Androidem.

Jak działa nowy atak

Atak przebiega etapami. Najpierw użytkownik sam pobiera i instaluje aplikację, następnie na sprzęt trafia kolejny pakiet, po czym złośliwe oprogramowanie uzyskuje dostęp do wrażliwych funkcji smartfona. Narzędzie może odczytywać SMS-y, korzystać z mikrofonu i kamery oraz uzyskiwać informacje o historii połączeń. Ostatecznie zainfekowany telefon pozostaje gotowy na przyjmowanie kolejnych poleceń od atakującego.

Cyberprzestępcy wykorzystują wizerunek Ministerstwa Cyfryzacji do rozpowszechniania złośliwej aplikacji na Androida. Chodzi o fałszywą aplikację MandatGo, która jest reklamowana na Facebooku jako aplikacja rządowa, ale w rzeczywistości instaluje na smartfonie malware z rodziny RAT, który może zapewnić atakującym szeroki dostęp do urządzenia, włącznie z jego mikrofonem, kamerą oraz wiadomościami SMS.

Atak ten jest szczególnie groźny, bowiem nie chodzi jedynie o jednorazową kradzież danych, ale możliwość utrzymywania kontroli nad urządzeniem i wielokrotnego pozyskiwania informacji. Domena wykorzystywana bezpośrednio w kampanii oraz powiązane z nią adresy zostały już zablokowane w ramach CyberTarczy Orange Polska.

Dość groźna kampania

W porównaniu z typowym phishingiem prowadzącym do fałszywego formularza logowania MandatGo może być znacznie bardziej niebezpieczny, ponieważ celem jest zainstalowanie programu zapewniającego długotrwały dostęp do smartfona.

Dlatego należy zachować ostrożność i nie instalować podejrzanych aplikacji z pliku APK pobranego ze strony internetowej, szczególnie gdy Android wymaga ręcznego zezwolenia na instalowanie programów z nieznanych źródeł.

Na razie nie zaobserwowano zmasowanej kampanii z wykorzystaniem MandatGo, lecz mimo wszystko warto uważać na tę niebezpieczną aplikację.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Fałszywa aplikacja rządowa atakuje Polaków. Może przejąć kontrolę nad smarfonem
 0