Dziennik Gazeta Prawana logo

Nowy niebezpieczny wirus atakuje Androida, iOS i pecety. Zagrożenie dotarło już do Polski

18 maja 2018, 13:30
Ten tekst przeczytasz w 2 minuty
technologia, cyberbezpieczeństwo, sieć, internet
technologia, cyberbezpieczeństwo, sieć, internet/Shutterstock
Nikt nie wie, jak ten wirus opanowuje mobilne routery, skąd potem atakuje wszystkie, podłączone do nich urządzenia. Wiadomo tylko, że wyciąga potem dane użytkowników i przejmuje kontrolę nad zaatakowanym sprzętem. Roaming Mantis jest też bardzo agresywny - w ciągu kilku tygodni przeniósł się z Azji do Europy.

W ubiegłym miesiącu Kaspersky Lab wykrył nowe szkodliwe oprogramowanie dla systemu Android, które atakowało głównie urządzenia mobilne w Azji. Po czterech tygodniach zagrożenie to rozszerzyło zasięg geograficzny swoich celów o Europę (łącznie z Polską) i Bliski Wschód, stosując ataki phishingowe wymierzone w urządzenia z systemem iOS oraz zaprzęgając komputery PC do kopania kryptowaluty.

Celem Roaming Mantis jest kradzież informacji użytkowników, łącznie z danymi uwierzytelniającymi, oraz zapewnienie atakującym pełnej kontroli nad zainfekowanymi urządzeniami. Według badaczy za całą operacją stoi koreańsko- lub chińskojęzyczni cyberprzestępcy.

"Hakerzy wyszukują podatne na ataki routery i rozprzestrzeniają szkodliwe oprogramowanie za pośrednictwem prostej, ale bardzo skutecznej sztuczki polegającej na przechwytywaniu ustawień DNS na tych urządzeniach sieciowych. Metoda infekowania routerów pozostaje nieznana" - ostrzega Kaspersky Lab. Gdy ustawienia zostaną zmienione, użytkownik, który próbuje wejść zainfekowanym sprzętem na stronę WWW widzi na ekranie witrynę o prawidłowym adresie, jednak treść jest podstawiana z serwera cyberprzestępców.

Użytkownik dostaje też komunikat, by zaktualizował Chrome,  Jeśli to zrobi, to zamiast przeglądarki dostaje na urządzenie Android trojana, który pozwala przejąć kontrolę nad urządzeniem.

Szkodliwe oprogramowanie sprawdza, czy zainfekowane urządzenie zostało zrootowane przez użytkownika i przechwytuje informacje o wszelkiej aktywności w sieci - zbiera też nasze hasła i loginy.

Atakujący nie oszczędzili także iOS. URządzenia Apple'a wprowadzają użytkownika na strony phishingowe. Mantis wykorzystuje też przejęte pecety do kopania kryptowalut. "Z obserwacji Kaspersky Lab wynika, że miała miejsce co najmniej jedna fala ataków na szerszą skalę, a badacze w ciągu kilku dni zarejestrowali ponad 100 celów wśród klientów Kaspersky Lab" - czytamy w komunikacie firmy

- powiedział Suguru Ishimaru, badacz ds. cyberbezpieczeństwa, Kaspersky Lab. Produkty Kaspersky Lab wykrywają zagrożenie Roaming Mantis jako Trojan-Banker.AndroidOS.Wroba.

Jak się zabezpieczyć przed wirusem? Po pierwsze zmienić domyślne hasło i login routera i zaktualizować jego oprogramowanie. Do tego warto sprawdzić, czy ustawienia DNS nie zostały zmienione oraz zainstalować dobry antywirus na mobilne i stacjonarne urządzenia.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło Kaspersky Lab
Zapisz się na newsletter
Świadczenia, emerytury, podatki, zmiany przepisów, newsy gospodarcze... To wszystko i wiele więcej znajdziesz w newsletterze Dziennik Radzi. Chcesz się dowiedzieć, kto może przejść na wcześniejszą emeryturę? A może jakie ulgi można odliczyć od podatku? Kto może otrzymać środki w ramach renty wdowiej? Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj