Home Vijesti Nevaren virus napada bančne aplikacije: preverite, kaj imate nameščeno na telefonu

Nevaren virus napada bančne aplikacije: preverite, kaj imate nameščeno na telefonu

45
0

Strokovnjaki za kibernetsko varnost opozarjajo na novo tehniko napada, pri kateri se zlonamerna programska oprema vstavi v prave bančne aplikacije in poskuša zaobiti varnostne zaščite.

V središču opozorila je bančni trojanec Gigabud, ki lahko napadalcem omogoči krajo občutljivih podatkov in pridobitev širokega dostopa do telefona.

Kako napad deluje?

Zlonamerna programska oprema se lahko širi prek lažnih aplikacij, ki se predstavljajo kot aplikacije letalskih družb, davčnih organov ali državnih ustanov.

V analiziranih primerih so bile te aplikacije nameščene zunaj uradnih trgovin z aplikacijami, kar predstavlja eno največjih tveganj za uporabnike.

Po namestitvi malware zahteva številna dovoljenja, med drugim dostop do funkcij dostopnosti in možnost prikazovanja vsebine čez druge aplikacije.

Lažni obrazec prek prave bančne aplikacije

Če uporabnik dovoli zahtevana dovoljenja, lahko zlonamerna programska oprema ugotovi, katere aplikacije so nameščene na telefonu.

Ko uporabnik nato odpre pravo bančno aplikacijo, se lahko čez njo prikaže lažni obrazec za prijavo.

Uporabniško ime, geslo in drugi podatki, ki jih uporabnik vnese v tak obrazec, lahko pristanejo pri napadalcih.

Po ugotovitvah strokovnjakov lahko napad omogoči celo zbiranje kode, s katero uporabnik odklepa svoj telefon.

Posebno opozorilo glede aplikacije Vwork

V analizi je posebej omenjena aplikacija Vwork, ki jo napadalci uporabljajo skupaj z Gigabudom.

Če na telefonu opazite aplikacijo Vwork oziroma paket net.yy.vwork, strokovnjaki svetujejo veliko previdnost.

Prav tako bodite pozorni, če ste pred kratkim namestili neznano aplikacijo prek spletnega brskalnika, aplikacije za sporočanje ali upravitelja datotek.

Samo brisanje aplikacije morda ni dovolj

Če obstaja sum, da je telefon okužen, ni nujno, da bo samo odstranitev sumljive aplikacije dovolj.

Pri bančnih trojancih strokovnjaki priporočajo spremembo gesel in drugih prijavnih podatkov po čiščenju naprave ter čimprejšnji stik z banko.

V primerih, ko ima zlonamerna programska oprema zelo širok dostop do sistema, je lahko potrebna tudi ponastavitev telefona na tovarniške nastavitve.

Kako se zaščititi?

Najpomembneje je, da aplikacije nameščate samo iz uradnih trgovin in ste previdni pri aplikacijah, ki zahtevajo neobičajno široka dovoljenja.

Če aplikacija brez jasnega razloga zahteva dostop do funkcij dostopnosti, prikazovanja čez druge aplikacije ali drugih občutljivih sistemskih funkcij, je to lahko pomemben opozorilni znak.

Uporabniki, ki sumijo na okužbo, naj se do razjasnitve situacije izogibajo opravljanju bančnih transakcij na takem telefonu ter preverijo, katere aplikacije so bile nedavno nameščene.

LEAVE A REPLY

Please enter your comment!
Please enter your name here