Dwie niebezpieczne aplikacje podszywają się pod polskie banki

Dwie niebezpieczne aplikacje podszywają się pod polskie banki

W sklepie Google Play pojawiły się ostatnio dwie bardzo niebezpieczne aplikacje. Ich celem było wydobycie od użytkowników danych dostępu do internetowych kont bankowych.

W sklepie Google Play pojawiły się ostatnio dwie aplikacje - jak się okazuje - bardzo niebezpieczne. Ich ukrytym celem było wydobycie od użytkowników danych dostępu do internetowych kont bankowych. 

Obie aplikacje pojawiły się w sklepie Google Play końcem listopada. Pierwsza z nich to Crypto Monitor - przeznaczona do śledzenia kursów kryptowalut. Druga to StorySaver - dająca możliwość zapisywania Instagramowych stories. Mówi się, że do 4 grudnia pierwszą z nich pobrano około tysiąca razy, natomiast drugą - 5 tysięcy. Google został natychmiast poinformowany o tym zajściu przez firmę ESET. Prawdziwa funkcjonalność aplikacji opierała się na wykryciu jednej z 14 polskich aplikacji bankowych. Następnym krokiem były próby podszycia się pod nią poprzez wyświetlanie fałszywych komunikatów systemowych typu Nowa wiadomość z banku. Użytkownik proszony był o wpisanie loginu i hasła do bankowości mobilnej. To nie koniec - złośliwe oprogramowanie bez naszej wiedzy skanowało również wiadomości SMS w celu przechwycenia kodów umożliwiających realizację przelewu. Jak informuje ESET, ofiarami szkodnika byli głównie polscy użytkownicy. Firma wykrywa obie aplikacje jako Android/Spy.Bankier.QL uniemożliwiając ich instalację.

Pod które aplikacje podszywa się szkodnik?

Aplikacja podszywa się pod 14 polskich aplikacji bankowości mobilnej: IKO, Alior Mobile, Moje ING Mobile, mBank PL, Citi Handlowy, Bank Millenium, PekaoBiznes24, Getin Mobile, Nest Bank, BZWBK24 Mobile, Bank Pekao, Mobile Bank, Business Pro oraz plusbank24.

Cyberataki na urządzenia mobilne- banki

Jak pozbyć się szkodliwego oprogramowania? 

Przede wszystkim - natychmiastowe odinstalowanie podejrzanych oprogramowań oraz obserwacje swojego konta bankowego. Zwróć uwagę, czy nie pojawiły się w ostatnim czasie jakiekolwiek nieznane transakcje, mogące wzbudzić wątpliwości. Aby w przyszłości unikać ryzyka związanego z instalacją nieznanych aplikacji, dobrze jest zawsze sprawdzać oceny aplikacji, recenzje użytkowników oraz żądane uprawnienia. Radzimy również zainstalować dobry program antywirusowy przeznaczony dla urządzeń mobilnych, który będzie strzegł Twojego bezpieczeństwa.

Oceń blog:
Czas czytania: 3 min
Data: 12.12.2017

Terminarz

prev

next

Lista najbliższych webinariów

24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
20.10.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej