Android Marcher to malware, który może wykraść wasze dane. Uważajcie!

Android Marcher to malware, który może wykraść wasze dane. Uważajcie!16.06.2017 13:32
Malware
Źródło zdjęć: © depositphotos.com
Łukasz Skałba

Firma Fortinet wykryła nowe zagrożenie, czyhające na użytkowników smartfonów z Androidem. Nosi ono nazwę Android Marcher i jest naprawdę groźne. Co trzeba o nim wiedzieć i jak się przed nim zabezpieczyć?

Android Marcher to złośliwe oprogramowanie, które pojawiło się już pod koniec 2013 roku, a jego działanie wymierzone jest głównie w różne instytucje bankowe, zlokalizowane w wielu krajach na całym świecie. Eksperci z Fortinet FortiGuard Labs donoszą, że niedawno pojawiła się jego nowa, jeszcze groźniejsza wersja.

Jak działa Android Marcher?

Udoskonalony malware nie tylko wykrada dane z aplikacji bankowych, ale i śledzi aktywność użytkownika w sklepie Google Play czy usłudze PayPal. Podszywa się on najczęściej pod popularne aplikacje (schowany za znaną nazwą i ikoną), a po zainstalowaniu czeka na uruchomienie programu, z którego ma wykradać dane.

Marcher wyświetla zazwyczaj fałszywą wersję ekranu logowania, a następnie zaczyna przechwytywanie ekranu smartfona. Pozyskane w ten sposób dane, wędrują do bazy cyberprzestępców. Oprogramowanie może również odczytywać i wysyłać wiadomości SMS, a nawet zablokować telefon. Zagrożenia są więc poważne, tym bardziej że wirus dobrze się maskuje.

Marcher jest bardzo skuteczny

Cyberprzestępcy wiedzą, że twórcy programów antywirusowych i usług zabezpieczających będą próbować wykryć obecność Android Marchera. Stosują więc szereg sztuczek utrudniających wykrycie i dezaktywację złośliwego oprogramowania. Podszywanie się pod bardziej znane aplikacje to tylko jedna z nich. Ta najbardziej oczywista.

Marcher od dawna dysponuje funkcją, która uniemożliwia uruchomienie na zainfekowanym urządzeniu programu antywirusowego. Według analityków z Fortinet FortiGuard Labs nie było to wystarczająco skuteczne rozwiązanie, więc cyberprzestępcy obmyślili jeszcze skuteczniejszy system.

Nowa wersja Marchera ma funkcję, która sprawdza czy aplikacja jest uruchomiona w emulatorze, czy na rzeczywistym urządzeniu. Malware w pierwszym przypadku nie wykazuje oznak aktywności, co utrudnia jego wykrycie nie tylko skanerom stosowanym przez firmy tworzące programy antywirusowe, ale i narzędziom wykorzystywanym do weryfikacji aplikacji w sklepach.

Jak zabezpieczyć się przed Android Marcherem?

Aplikacje na smartfony należy pobierać tylko z oficjalnych, zaufanych źródeł, takich jak Google Play. Gdy otrzymacie link do gry lub programu w wiadomości e-mail lub przez SMS, zastanówcie się dobrze, czy warto go otwierać. Właśnie w ten sposób malware jest najczęściej rozsyłany.

Dobrą praktyką jest również każdorazowe sprawdzanie uprawnień, jakich domaga się instalowany program. Dawajmy zezwolenie wyłącznie na te, które rzeczywiście wydają się niezbędne do jego funkcjonowania. Nie warto również pobierać programów bardzo niszowych, które dopiero co zadebiutowały i nie mają dużej liczby pobrań, czy klonów popularnych pozycji z Google Play.

Źródło artykułu:WP Komórkomania
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.