biznes finanse technologie praca handel Eko Energetyka polska i świat
Obserwuj nas na:
BiznesINFO.pl > Technologie > Ten program wykrada dane logowania do banku. Właściciele smartfonów muszą o tym wiedzieć
Julia Bogucka
Julia Bogucka 03.08.2025 20:00

Ten program wykrada dane logowania do banku. Właściciele smartfonów muszą o tym wiedzieć

Telefon cyberprzestępstwo
Fot. Monkey Business Images/CanvaPro

Cyberprzestępcy wciąż nie zaprzestali ataków na użytkowników, które mają na celu pozbawienie ich danych logowania do banku oraz pozyskanie pieniędzy. Właśnie poinformowano o powrocie znanego sprzed lat wirusa, który skutecznie przechwytuje informacje o właścicielu urządzenia. Lepiej mieć się na baczności, jest sposób na usunięcie oprogramowania.

Cyberprzestępcy wciąż atakują

W dobie powszechnej cyfryzacji cyberprzestępczość stała się jednym z najpoważniejszych wyzwań zarówno dla użytkowników indywidualnych, jak i dla firm oraz instytucji. Polska, podobnie jak reszta świata, nie jest wolna od zagrożeń płynących z sieci. Z roku na rok liczba cyberataków rośnie, a metody działania przestępców stają się coraz bardziej wyrafinowane. Co gorsza, ofiarą może paść każdy, wystarczy jedno nieostrożne kliknięcie.

Wśród najczęstszych form cyberprzestępstw, na które można się natknąć, warto wymienić:

  • phishing — podszywanie się pod zaufane instytucje w celu wyłudzenia danych osobowych, logowania do konta bankowego czy danych kart płatniczych,
  • ransomware — złośliwe oprogramowanie szyfrujące dane na komputerze ofiary,
  • malware — wirusy, trojany, spyware, czyli programy instalowane nieświadomie, które mogą śledzić aktywność, przechwytywać dane logowania oraz przejmować kontrolę nad urządzeniem,
  • oszustwa na fałszywe inwestycje,
  • ataki na media społecznościowe i komunikatory,
  • fałszywe sklepy internetowe i aplikacje mobilne.
hacking.jpg
Fot. Pexels/pixabay/CanvaPro

Przed cyberprzestępcami można się uchronić na kilka sposobów. Pod żadnym pozorem nie powinno się klikać w podejrzane linki, najlepiej jest stosować logowanie dwuskładnikowe do aplikacji. System powinien być regularnie aktualizowany, a hasła do kont należy stosować silne i unikalne. Przydatne mogą być programy antywirusowe.

Mimo to ponownie media obiegają informacje o wirusie, który zatruwa smartfony Polaków. Program w sprytny sposób infekuje urządzenie i przechwytuje dane logowania. Lepiej o tym wiedzieć.

Uwaga na ten program, wykrada dane

Cyberataki z użyciem złośliwego oprogramowania, znane jako malware, od lat stanowią jedno z największych zagrożeń dla bezpieczeństwa cyfrowego. W historii Internetu nie brak spektakularnych incydentów, które wywołały paraliż instytucji, firm, a nawet całych państw. Polska także miała do czynienia z poważnymi przypadkami infekcji systemów.

Tego typu ataki powodują nie tylko kradzież danych, ale również paraliże systemów czy wielomiliardowe straty. Celami ataków są zarówno globalne koncerny, jak i lokalne firmy, instytucje publiczne i indywidualni użytkownicy. To między innymi z tego powodu należy mieć się na baczności i uważać na wszelkie potencjalne zagrożenia, na które możemy natrafić w sieci. Szczególnie teraz, kiedy ponownie poinformowano o ataku wirusa, który może wykraść dane oraz pieniądze z kont Polaków.

smartfon wi.jpg
Fot. Michele Pevide/Getty Images/CanvaPro

Na europejskim rynku cyfrowym, w tym także w Polsce, rozprzestrzenia się bowiem wyjątkowo groźne złośliwe oprogramowanie skierowane przeciwko użytkownikom smartfonów z systemem Android. Mowa o ToxicPanda, mobilnym malware, który od 2022 roku krąży po sieci, a w ostatnich miesiącach znów zyskał na aktywności. Jego głównym celem są dane logowania do bankowości mobilnej oraz kradzież pieniędzy z kont użytkowników.

Konsekwencje infekcji ToxicPanda są poważne i mogą obejmować utracone oszczędności, kradzież tożsamości, a nawet inne długotrwałe problemy związane z tym, że wirusa jest bardzo trudno usunąć z urządzenia.

Znany jest sposób działania wirusa oraz przepis na pozbycie się go z urządzenia. Nie jest to proste, stąd warto poznać te informacje.

Zobacz: Policja pokazała nowy sprzęt. Jadący takimi pojazdami mają się czego obawiać

Tak pozbędziesz się programu ze smartfona

ToxicPanda to przykład rozwiniętego trojana bankowego, który pod płaszczykiem legalnego oprogramowania infekuje urządzenia mobilne. Najczęściej rozprzestrzenia się przez fałszywe strony internetowe podszywające się pod znane serwisy, np. aktualizacje przeglądarki Google Chrome. Gdy użytkownik pobierze i zainstaluje sugerowaną "aktualizację”, uruchamia złośliwe oprogramowanie.

Co istotne, ToxicPanda uzyskuje dostęp do uprawnień związanych z funkcjami ułatwień dostępu. Dzięki temu może m.in.:

  • przejąć pełną kontrolę nad urządzeniem,
  • omijać mechanizmy zabezpieczeń systemu,
  • podmieniać ekrany aplikacji,
  • rejestrować dane wpisywane przez użytkownika, w tym loginy i hasła,
  • przechwytywać SMS-y i jednorazowe kody autoryzacyjne (np. z banków),
  • naśladować działanie legalnych aplikacji bankowych.

Zgromadzone dane są przesyłane do zdalnych serwerów kontrolowanych przez cyberprzestępców, co w krótkim czasie może doprowadzić do opróżnienia konta bankowego ofiary.

Z analizy przeprowadzanej przez specjalistów ds. cyberbezpieczeństwa wynika, że ToxicPanda najczęściej atakuje smartfony z popularnych, tańszych serii, takich jak Samsung Galaxy A, Xiaomi Redmi czy Oppo A. Urządzenia te są powszechnie używane w Polsce i w wielu krajach Europy, co sprawia, że są atrakcyjnym celem dla twórców malware.

ToxicPanda zabezpiecza się przed standardowym usunięciem, blokuje możliwość odinstalowania i uniemożliwia wyłączenie funkcji ułatwień dostępu. W takim przypadku konieczne jest ręczne usunięcie z poziomu komputera z pomocą ADB (Android Debug Bridge). Aby usunąć wirusa, należy:

  • podłączyć telefon do komputera z włączonym trybem debugowania USB,
  • otworzyć terminal lub wiersz poleceń,
  • wpisać następujące komendy: "adb shell am force-stop com.example.mysoul" oraz "adb uninstall com.example.mysoul".

Jeśli użytkownik nie umie samodzielnie przeprowadzić takiej operacji, należy oddać urządzenie do serwisu, który zajmuje się podobnymi sprawami.

BiznesINFO.pl
Obserwuj nas na: