Nowy trojan „Crocodilus” atakuje telefony Polaków

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Niebezpieczny trojan na smartfony zaatakował polskich użytkowników. Uwaga na dane w naszych telefonach – ostrzegają eksperci.

Kilka miesięcy temu analiza zespołu ThreatFabric ujawniła nowego groźnego mobilnego trojana  „Crocodilus”, który błyskawicznie ewoluował i przyczynił się do globalnej epidemii ataków. Narzędzie, początkowo namierzone w Turcji w marcu 2025 roku, żeruje dziś na ofiarach w Europie, Ameryce Południowej, a nawet w Azji. W ostatnich tygodniach Crocodilus atakował m.in. polskich użytkowników za sprawą złośliwych reklam w mediach społecznościowych.

Nowe złośliwe oprogramowanie działa z zaskakującą precyzją. Ofiara najpierw widzi niewinne ogłoszenie w mediach społecznościowych, zwykle zachęcające do pobrania aplikacji bankowej lub zakupowej z atrakcyjnym bonusem. Gdy tylko zainstaluje fałszywą aplikację – zaczyna się inwigilacja. W taki sposób Crocodilus przejął kontrolę m.in. nad urządzeniami polskich internautów. Za sprawą nałożenia fałszywych okien logowania na prawdziwe aplikacje bankowe, malware przejmował dane wpisywane przez użytkowników, które ostatecznie trafiły wprost w ręce cyberprzestępców. Reklama targetowana była tak, by trafić do osób powyżej 35 roku życia, czyli tych, które potencjalnie mogą dysponować największymi zasobami finansowymi.

Obraz 1. Złośliwa reklama, wskazana przez ThreatFabric.com, jako źródło ataku Crocodilusem

Złośliwa reklama, wskazana przez ThreatFabric

Nowe wersje Crocodilusa potrafią dodawać fałszywe kontakty do listy w telefonie. – Potencjalnie istnieje ryzyko odebrania telefonu od zaufanej instytucji, np. banku, pod który podszywać się będzie cyberprzestępca. Napastnicy mogą wykorzystać też dostęp do SMS-ów, kodów uwierzytelniających oraz lokalizacji urządzenia. – ostrzegają eksperci Check Point Software.

Według analiz firmy Check Point Software Technologies aż 65% firm na świecie doświadczyło w ostatnim roku incydentu związanego z cyberatakami na urządzenia mobilne, a w 2024 roku liczba ataków na Androida wzrosła o 35% w porównaniu z rokiem poprzednim. Eksperci biją na alarm: mobilne złośliwe oprogramowanie przestaje być niszowym zagrożeniem. To pełnoprawne narzędzia szpiegowskie, działające 24 godziny na dobę. W kontekście tego niepokojącego trendu warto dodać, że już 75% Polaków płaci telefonem za zakupy, co czyni ich potencjalnymi celami ataków finansowych. Bezpieczeństwo mobilne staje się więc dziś jednym z kluczowych wyzwań cyfrowego świata.

Crocodilus nie jest pierwszy, ale może okazać się najgroźniejszym z dotychczasowych zagrożeń na smartfony. Jego sukces wynika z szybkiej ewolucji: twórcy nieustannie aktualizują jego funkcje, by omijał zabezpieczenia Google Play Protect i trudniej było go wykryć tradycyjnym oprogramowaniem antywirusowym.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie