נוזקה בנקאית ביותר מתריסר אפליקציות לאנדרואיד

נוזקה בנקאית באפליקציות לאנדרואיד. קרדיט: suttipundee
נוזקה בנקאית באפליקציות לאנדרואיד. קרדיט: suttipundee

נוזקה בנקאית חמורה התגלתה בכ-17 אפליקציות שהיו נגישות להורדה משירות Google Play. בחברת גוגל זיהו את האפליקציות והסירו אותן, אך ייתכן שנזק עצום כבר נגרם.

במבצע מאורגן היטב לכאורה, נמצא כי ב-17 אפליקציות שהועלו לחנות Google Play הזמינה במכשירי אנדרואיד, נמצאה נוזקה בנקאית אשר עלולה לגנוב את פרטי הגישה אל חשבון הבנק של המשתמשים. על פי דיווחים עולה כי האפליקציות, שפעולתן תמימה למראית עין כגון קורא קודי QR, שירותי VPN, סורק מסמכים, עורך תמונות, כלי קריפטו, מקליט שיחות ועוד, הסתתרה הנוזקה.

האפליקציות אשר הכילו את הנוזקה. קרדיט: Trend Micro
האפליקציות אשר הכילו את הנוזקה. קרדיט: Trend Micro

האפליקציות לכאורה הצליחו להערים על מנגנוני האבטחה של Google Play בעזרת בסיס נתונים בזמן אמת של Firebase, שירות ענן צד שלישי. על פי החשד האפליקציות הצליחו להתקין במכשירי האנדרואיד רוגלות ונוזקות כגון Octo, Hydra, Ermac ו-Teabot.

רשימת האפליקציות המלאה:

  1. Call Recorder
  2. Rooster VPN
  3. Super Cleaner
  4. Document Scanner
  5. Universal Saver Pro
  6. Eagle Photo Editor
  7. Call Recorder pro+
  8. Extra Cleaner
  9. Crypto Utils
  10. FixCleaner
  11. Universal Saver Pro
  12. Lucky Cleaner
  13. Just In: Cideo Motion
  14. Document Scanner PRO
  15. Conquer Darkness
  16. Simpli Cleaner
  17. Unicc QR Scanner

יש לציין כי לא ברור האם הנוזקות עלולות להשפיע גם על אפליקציות בנקאות ישראליות, אך כמובן שיש לקחת בחשבון כי אותם רוגלות עלולות להשפיע על אפליקציות בנקאות עולמיות כגון ארנקי קריפטו למיניהם וייתכן שאף פייפאל. בשלב הזה לא ברור מה ההשלכות עבור מי שהתקין את אחת התוכנות המצויינות לעיל.

רוצים להישאר מעודכנים? הצטרפו אלינו ברשתות החברתיות:

תגובה אחת

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *