תשמרו על הסמארטפונים שלכם: חוקרי אבטחה בחברת ThreatFabric חשפו כי גרסה חדשה של תוכנת הרוגלה SpyNote יכולה לפרוץ גם לאפליקציות של בנקאות, ומנסה לגנוב שמות משתמשים וסיסמאות לחשבונות בנק ומדיה חברתית וכד'. המומחים אמרו כי הרוגלה החדשה היא חלק מהתוכנה SpyNote שמחזיקה ביכולות מתקדמות כמו הפעלת מצלמה במכשירים סלולאריים, מעקב אחרי פרטי המיקום של המכשיר, העתקת פרטי משתמש ברשתות חברתיות, גניבת סיסמאות לאפליקציות בנק ואף יכולת לחשוף ולגנוב קודים חד-פעמיים מאפליקציית Google Authenticator.
הגירסה החדשה נקראת: CypherRat, והיא פעילה משנת 2021. בתקופה האחרונה הקוד שלה הגיע לרשת, ומאז רואים מומחי אבטחה עלייה חדה בתקיפות שמבוססות על הקוד של תוכנת הרוגלה. החלק המתוחכם ביותר של הרוגלה: התחזות לאפליקציות של בנקים אחרים כמו דויטשה בנק או HSBC, והתחזות לאפליקציות של רשתות חברתיות כמו וואטסאפ, פייסבוק ואף לאפליקציה של Google Play.
כיצד משמשים נופלים במלכודת? הגרסאות המזויפות של האפליקציות הפופולריות מופצות באמצעות אתרים ועמודי נחיתה אחרים, וכך רבים מורידים את האפליקציות דרך האתרים שלכאורה נראים לגיטימיים, אך מכילים בתוכם את תוכנת הרוגלה.

מומחים ממליצים להוריד אפליקציות רק ב-Play Store הרשמית של גוגל שלרוב מגיעה מותקנת כבר על הסמארטפון שלכם. רוגלת ה-SpyNote מאד מוכרת בעולם האנדרואיד ומרבית תוכנות האנטי-וירוס כבר יודעים לזהות את החתימות שלה, להגן מפניה ולהזהיר את בעלי המכשיר על קיומה.
סימן מזהה לאפליקציה מזויפת הוא כאשר הישומון אותו אתם מבקשים להתקין, מבקש ממכם לשנות הגדרות בסמאטרפון לצורך התקנתה. כמו כן, התקנת אפליקצייה ממקורות חיצוניים עלולה לאפשר לרוגלה המסוכנת לחדור לסמארטפון שלכם.
בכדי לוודא שהטלפון שלכם נקי מרוגלות כאלו ואחרות, ממליצים המומחים להתקין עליו תוכנות אנטי-וירוס (כמו: MalwareBytes, נורטון או קספרסקי) שיגלו את העקבות שמשאירה רוגלת ה-SpyNote ויעדכנו אתכם כשתבצעו בסמארטפום סריקה תקופתית.
