Atak na pieniądze Polaków. Hydra wyczyści konto każdemu

Trwa kampania phishingowa skierowana do klientów Santander Banku Polska – alarmuje CSIRT KNF. Ale problem jest poważniejszy.

Piotr Urbaniak (gtxxor)
39
Udostępnij na fb
Udostępnij na X
Atak na pieniądze Polaków. Hydra wyczyści konto każdemu

Słowo phishing dawno odmieniono przez wszystkie przypadki, a oszuści, mimo licznych ostrzeżeń i intensywnych działań zarówno policji, jak i rządowych agencji, nie odpuszczają. Tym razem na celownik wzięto klientów Santander Banku Polska, rozsyłając w imieniu instytucji fałszywe e-maile oraz SMS-y.

Dalsza część tekstu pod wideo

Wiadomość informuje o rzekomym ograniczeniu dostępu do konta z uwagi na brak specjalnej aplikacji bezpieczeństwa. W rzeczywistości skrywa zaś groźny trojan bankowy Hydra.

Trojan Hydra, zainstalowany w telefonie ofiary, uruchamia się całkowicie w tle

Nie widać go więc w zasobniku aplikacji. Następnie w chytry sposób pozyskuje komplet uprawnień, wywołując odpowiedni monit w chwili, gdy użytkownik korzysta z innego, znanego narzędzia. Tym sposobem przemyka się niezauważony, by m.in. wykradać treść otrzymywanych wiadomości, w tym kody 2FA, czy rejestrować kliknięcia klawiszy w konkretnych aplikacjach, rzecz jasna głównie finansowych.

Co należy podkreślić, Hydra jest w równym stopniu groźna dla klientów wszystkich banków. Wykorzystanie w niniejszej kampanii wizerunku akurat Santander Banku Polska to kwestia wyboru. Niewykluczone zatem, że wkrótce zobaczymy naśladowców, ale już podszywających się pod inny bank.

Zresztą, tu najlepszym przykładem jest to, że w swej pierwotnej wersji Hydra powstała jako szkodliwy klon aplikacji niemieckiego Comerzbanku. Tymczasem doniesienia o jej wykorzystaniu sięgają daleko poza Europę, a falę ataków z wykorzystaniem tego malware'u przeprowadzono ostatnio choćby w Brazylii. Mówiąc krótko, lepiej zachowajcie czujność. Bez względu, gdzie prowadzicie rachunek.