Twój biznes, nasza ASYSTA

Podróbki Signala i Telegrama trafiły do oficjalnych sklepów i szpiegowały Polaków.

asysta rodo

Szybkie pobieranie “lżejszej” lub “ulepszonej” wersji znanego komunikatora na naszym urządzeniu może się skończyć podaniem danych osobowych przestępcom, nawet jeśli dokonujemy pobrania aplikacji z oficjalnego sklepu. Wyraźnie pokazuje to kampania szpiegowskiego kodu BadBazaar, który uderzył także w Polaków.

Dwie interesujące kampanie wymierzone w użytkowników Androida namierzyła firma ESET. Polegały one na rozprowadzaniu kodu szpiegującego BadBazaar, który został dołączony do dwóch złośliwych aplikacji jakimi były:

  1. Signal Plus Messenger (była to wersja Signala “wzbogacona” o szpiegujący dodatek) oraz
  2. FlyGram (rzekoma alternatywna wersja Telegrama).

Aplikacje udało się przestępcom umieścić w dwóch sklepach z aplikacjami – Google Play oraz Samsung Galaxy Store. Były też promowane na stronach internetowych.

Obie aplikacje zbierały dane o użytkownikach, przy czym FlyGram był w stanie uzyskiwać m.in.

  1. listy kontaktów,
  2. rejestry połączeń,
  3. informacje o kontach Google,
  4. niektóre ustawienia związane z oryginalnym Telegramem.

 

Atakujący mogli też uzyskać dostęp do danych z aplikacji Telegram, ale użytkownik musiał najpierw sam włączyć specjalną funkcję FlyGrama, umożliwiającą zrobienie kopii tych danych.

Jeśli chodzi o aplikację Signal Plus Messenger to jej głównym zadaniem było szpiegowanie komunikacji na Signalu. Odbywało się to poprzez powiązanie podszywającej się pod Signala aplikacji na urządzeniu ofiary z klientem Signala na urządzeniu atakującego. W efekcie, do jednego konta dostęp mają dwa urządzenia, w tym jedno niezaufane.

Zapisz się do Naszego newslettera

* pola wymagane

Ostatnie Posty

NIS2 w małej firmie – co właściciel i zarząd ...

NIS2 w małej firmie – co właściciel i zarząd ...

„Mamy dwadzieścia kilka osób, nie jesteśmy bankiem ani elektrownią. NIS2 raczej nas nie dotyczy, prawda?” Odpowiedź brzmi: być może nie bezpośrednio. Ale zanim odłożymy temat na półkę, trzeba sprawdzić jeszcze dwie rzeczy: czym dokładnie zajmuje się firma oraz dla...

Czy śmierć dłużnika otwiera drogę do windykac...

Czy śmierć dłużnika otwiera drogę do windykac...

Śmierć osoby posiadającej niespłacone zobowiązania finansowe rodzi liczne pytania o los jej długów. Wierzyciele, dążąc do odzyskania należności, często podejmują próby identyfikacji kręgu spadkobierców na własną rękę. Czy takie...

Obowiązek informacyjny przy pozyskiwaniu dany...

Obowiązek informacyjny przy pozyskiwaniu dany...

W dobie intensywnych działań marketingowych i sprzedażowych, pozyskiwanie baz danych z tzw. publicznych źródeł (np. KRS, CEIDG, strony internetowe, publiczne rejestry zawodowe) jest nadal powszechną praktyką. Wielu przedsiębiorców wychodzi z błędnego założenia, że...

Socjotechnika zamiast technologii, czyli obra...

Socjotechnika zamiast technologii, czyli obra...

W erze cyfrowej transformacji, gdy większość procesów biznesowych opiera się na zaawansowanych systemach informatycznych, mogłoby się wydawać, że głównym polem bitwy o bezpieczeństwo danych są firewalle, szyfrowanie i zaawansowane protokoły uwierzytelniania. Nic...

Ransomware w Twojej firmie: plan działania kr...

Ransomware w Twojej firmie: plan działania kr...

W poniedziałek rano pracownicy włączają komputery. Czarny ekran. Nic nie działa. Faktura, która miała wyjść dziś do kluczowego klienta, zablokowana. Baza CRM, niedostępna. Dane pracowników, zniknęły. Tak wygląda atak ransomware z perspektywy biurka prezesa. ...

Granice odpowiedzialności banku za cyberatak ...

Granice odpowiedzialności banku za cyberatak ...

Odpowiedzialność za cyberatak na rachunek bankowy – analiza wyroku Sądu Najwyższego z 9 kwietnia 2026 r. W dobie cyfryzacji usług finansowych bezpieczeństwo środków zgromadzonych na rachunkach bankowych stało się nie tylko kwestią technologiczną, ale przede wszystkim...

Kompetencje cyfrowe w erze AI. Strategiczne w...

Kompetencje cyfrowe w erze AI. Strategiczne w...

Sztuczna inteligencja przestała być eksperymentem technologicznym, a stała się realnym narzędziem operacyjnym w biznesie. Automatyzuje procesy, wspiera analizę danych, optymalizuje komunikację i raportowanie. Jednak sama technologia nie buduje przewagi konkurencyjnej....

Na czym polega audyt RODO?

Na czym polega audyt RODO?

Zgodnie z art. 24 RODO administrator danych jest zobowiązany do wdrożenia odpowiednich środków technicznych i organizacyjnych, zapewniających zgodność przetwarzania z przepisami prawa oraz zdolność do wykazania tej zgodności. W tym kontekście audyt RODO stanowi jedno...

KSeF a RODO – obowiązki podatników w zakresie...

KSeF a RODO – obowiązki podatników w zakresie...

Od lutego 2026 r. obowiązek korzystania z Krajowego Systemu e-Faktur objął pierwszą grupę podatników. Dla wielu organizacji etap analiz, testów integracyjnych i przeglądu procedur jest już zamknięty. Faktury są już wystawiane i odbierane w środowisku KSeF. Wraz z...

Elektroniczne umowy w praktyce – co zmienia n...

Elektroniczne umowy w praktyce – co zmienia n...

Cyfryzacja procesów kadrowych od lat postępuje etapami, najczęściej w oparciu o komercyjne systemy HR oraz elektroniczne akta osobowe. Dla wielu organizacji oznaczało to stopniowe porządkowanie dokumentacji oraz zmianę sposobu pracy z umowami. W praktyce proces ten...