AKTUÁLNE: Slovenskom sa šíri nebezpečný bankový malvér Spy.Banker.DOK. Takto sa ti potichu dostane do telefónu, varujú experti

Spy.Banker.DOK sa tvári ako aktualizácia prehliadača Chrome, no v skutočnosti dokáže sledovať mobil, čítať správy a ohroziť aj tvoje bankové aplikácie. Táto hrozba sa týka aj používateľov na Slovensku.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Stačí jeden chybný klik a tvoj mobil sa môže zmeniť na špióna, ktorý pracuje proti tebe. Nejde o preháňanie ani strašenie. Škodlivý kód Spy.Banker.DOK sa v Európe šíri už druhý mesiac po sebe a bezpečnostní experti zo spoločnosti ESET upozorňujú, že nejde o problém „niekde v zahraničí“. Táto hrozba sa reálne týka aj Slovenska. Ak používaš Android, máš v mobile bankovú aplikáciu a zvyčajne bez váhania aktualizuješ aplikácie, patríš medzi ideálne ciele.

Tvári sa ako aktualizácia Chrome. V skutočnosti preberá kontrolu nad telefónom

Útočníci dnes nejdú po lacných trikoch. Neponúkajú podozrivé aplikácie s čudnými názvami, na ktoré odkazujú. Stavajú na dôvere. Spy.Banker.DOK sa šíri ako falošná aktualizácia prehliadača Chrome, teda aplikácie, ktorú má v mobile takmer každý.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Keď sa ti zobrazí výzva na aktualizáciu, väčšina ľudí nepochybuje. Klikne. Práve v tom momente sa však môže začať problém. Namiesto bezpečnostnej opravy si do zariadenia pustíš softvér, ktorý začne potichu sledovať všetko, čo robíš.

„Ide o plnohodnotný špionážny nástroj,“ varujú experti

Podľa analytikov nejde o bežný malware, ale o mimoriadne nebezpečný typ škodlivého kódu.

„Spy.Banker.DOK má množstvo charakteristických vlastností špionážneho malwaru. Dokáže čítať SMS správy, nahrávať hovory, vytvárať snímky obrazovky a získava plný prístup k súborom v zariadení,“ upozorňuje Martin Jirkal z ESETu.

hacker upozornenia smartfon
Zdroj: georgejmclittle a Mactrunk / depositphotos.com, úprava redakcie

Zároveň varuje pred ďalším rizikom. „Malware je schopný bez vedomia používateľa inštalovať ďalšie aplikácie. Používateľ má pocit, že telefón funguje normálne, no v skutočnosti už útočník zbiera citlivé údaje,“ dodáva.

Čo Spy.Banker.DOK dokáže robiť po tom, čo sa dostane do mobilu

Keď sa tento škodlivý kód dostane do telefónu, správa sa, akoby mal útočník zariadenie priamo v rukách. Vie čítať a odosielať SMS správy, nahrávať telefonické hovory a sledovať, čo sa zobrazuje na obrazovke. Tam ale jeho schopnosti nekončia.

Získa prístup k fotkám, dokumentom aj ďalším súborom uloženým v mobile. Nejde teda len o peniaze. Ohrozené je aj súkromie, pracovné dáta či osobné konverzácie. To všetko bez jediného varovania na obrazovke.

V tomto momente už nejde o dáta, ale o tvoje peniaze

Názov Spy.Banker.DOK nie je náhodný. Tento malware predstavuje vážne riziko pre mobilné bankovníctvo. Ak má prístup k obrazovke a správam, vie zachytiť prihlasovacie údaje aj jednorazové kódy, ktorými banka potvrdzuje transakcie.

hacker platobna karta.jpg
Zdroj: Melnikov Dmitriy / shutterstock.com a Valery Brozhinsky / shutterstock.com, koláž Vosveteit.sk

Navonok sa pritom nič zvláštne nedeje. Prihlásiš sa do bankovej aplikácie, zaplatíš, zavrieš ju. Medzitým však škodlivý kód zaznamenáva každý krok. Keď má útočník všetko potrebné, účet môže vyprázdniť potichu a bez okamžitého upozornenia.

Ako sa Spy.Banker.DOK dostane do telefónu bez povšimnutia

Veľkou výhodou útočníkov je spôsob šírenia. Spy.Banker.DOK sa často ukrýva v tzv. dropperoch. Ide o aplikácie, ktoré na prvý pohľad nepôsobia nebezpečne, no slúžia ako doručovateľ hlavného škodlivého kódu.

Najskôr si nainštaluješ niečo, čo vyzerá dôveryhodne. Až následne sa do zariadenia potichu stiahne samotný spyware. Telefón sa nezačne správať dramaticky inak. Len je o niečo pomalší, reaguje zvláštne alebo si všimneš drobné nezrovnalosti. V tom momente už však môže byť neskoro.

Táto hrozba sa týka aj Slovenska

Spy.Banker.DOK bol zaznamenaný naprieč celou Európou. Nejde o ojedinelý útok, ale o masovú kampaň. Slovensko z tohto pohľadu nie je výnimkou. Práve naopak. Rastúce používanie mobilného bankovníctva robí z Android telefónov ideálny cieľ.

Útočníci rátajú s rutinou. S tým, že ľudia bez rozmýšľania kliknú na aktualizáciu, ktorú „treba spraviť hneď“, alebo si stiahnu aplikáciu mimo oficiálneho obchodu.

Čo môžeš urobiť hneď teraz, aby si riziko znížil

Ak používaš Android, tieto kroky by si mal spraviť okamžite. Nejde o teóriu, ale o praktickú ochranu pred malwarom, ktorý je dnes reálne aktívny.

  • Aktualizuj Chrome výhradne cez Google Play. Nikdy neklikaj na aktualizácie ponúkané vyskakovacími oknami na webe.
  • V nastaveniach telefónu maj zakázanú inštaláciu aplikácií z neznámych zdrojov. Ak je táto možnosť povolená, útočníci majú výrazne jednoduchšiu prácu.
  • Ak máš čo i len malé podozrenie, nainštaluj si spoľahlivý antivírus. Práve ten dokáže odhaliť škodlivý kód, ktorý sa inak správa nenápadne.

Spy.Banker.DOK je nebezpečný práve tým, že je tichý. Nekričí, nevaruje a neupozorňuje na seba. Čím dlhšie zostane v telefóne, tým viac toho o tebe vie. A tým väčšie môžu byť následky.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať