Szkodliwe aplikacje CoinPlex i TS-Vertex w telefonach żołnierzy: kradzież danych i ryzyko dla bezpieczeństwa
W polskich jednostkach wojskowych rozprzestrzeniły się dwie niebezpieczne aplikacje, CoinPlex i TS-Vertex, obiecujące wysokie zyski z inwestycji w kryptowaluty. Aplikacje te działają na zasadzie piramid finansowych i zawierają szkodliwe oprogramowanie, które wykrada zdjęcia z telefonów użytkowników. TS-Vertex wymaga dodatkowo weryfikacji KYC, czyli przesyłania wrażliwych danych i skanów dokumentów tożsamości. Analiza programistyczna wykazała, że TS-Vertex jest oznaczony przez Google jako zawierający trojana "sparkkitty", który wykrada zdjęcia. CoinPlex, choć trudniejszy do zbadania, również wykazuje cechy złośliwego oprogramowania, takie jak zaciemnianie kodu, połączenia z podejrzaną domeną i zbieranie informacji o lokalizacji użytkownika. Eksperci z NASK potwierdzili obecność złośliwego oprogramowania w obu aplikacjach. MON informuje o szkoleniach z cyberbezpieczeństwa dla żołnierzy i zakazie używania prywatnych telefonów w strefach ochrony jednostek. Zgłoszenie w sprawie aplikacji przekazano do CERT Polska i DKWOC.
- W polskich jednostkach wojskowych wykryto aplikacje CoinPlex i TS-Vertex.
- Aplikacje obiecują wysokie zyski z inwestycji w kryptowaluty, działając jako piramidy finansowe.
- TS-Vertex zawiera trojana "sparkkitty" wykradającego zdjęcia z telefonów.
- CoinPlex zbiera informacje o lokalizacji użytkownika i łączy się z podejrzaną domeną.
- Eksperci potwierdzili obecność złośliwego oprogramowania w obu aplikacjach.
- MON informuje o szkoleniach z cyberbezpieczeństwa dla żołnierzy.
- Prywatne telefony są zakazane w strefach ochrony jednostek.
- Zgłoszenie w sprawie aplikacji przekazano do CERT Polska i DKWOC.
Źródła (1)
Podobne artykuły
Oszustwo na Facebooku: Fałszywe informacje o wypadku dziecka w metrze
W mediach społecznościowych, głównie na Facebooku, pojawiły się posty informujące o rzekomym wypadku 3-letniego dziecka w metrze warszawskim. Posty te...
Ostrzeżenie CSIRT NASK: Cyberprzestępcy podszywają się pod PGNiG
CSIRT NASK ostrzega przed oszustami podszywającymi się pod PGNiG, którzy wysyłają fałszywe e-maile o niezapłaconych fakturach. Wiadomości zawierają li...
Rosyjscy żołnierze okradani po powrocie z Ukrainy
Po inwazji Rosji na Ukrainę w 2022 roku, wielu rosyjskich żołnierzy, skuszonych wysokimi zarobkami, pada ofiarą kradzieży po powrocie do kraju. Na mos...
Dezinformacja o Bolcie i opcji "Ukrainiec dla Ukraińca" w aplikacji
W sieci pojawiła się fałszywa informacja o wprowadzeniu przez firmę Bolt opcji przejazdów "Ukrainiec dla Ukraińca". Zrzut ekranu z aplikacją, na który...
Szkodliwe aplikacje CoinPlex i TS-Vertex w telefonach żołnierzy: kradzież danych i ryzyko dla bezpieczeństwa
W polskich jednostkach wojskowych rozprzestrzeniły się dwie niebezpieczne aplikacje, CoinPlex i TS-Vertex, obiecujące wysokie zyski z inwestycji w kry...