POZOR! Nový vírus pre Android sa učí správať ako ty. Dokáže oklamať aj bankové systémy

Nový vírus Herodotus pre Android dokáže napodobniť tvoje správanie, písať ako človek a vybieliť účet bez tvojho vedomia. Pozri sa, ako funguje a ako sa pred ním ochrániť.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Ešte donedávna to vyzeralo ako sci-fi, no dnes je to realita. Po svete sa začína šíriť nový typ bankového vírusu pre Android, ktorý výskumníci pomenovali Herodotus. Na rozdiel od bežných škodlivých aplikácií, ktoré jednoducho kradnú prihlasovacie údaje alebo SMS kódy, Herodotus robí niečo oveľa znepokojujúcejšie. Učí sa správať ako človek.

Tento vírus dokáže napodobniť tvoje pohyby na obrazovke, tvoje klepnutia, potiahnutia prstom a dokonca aj rýchlosť, akou píšeš. Vďaka tomu pôsobí na bezpečnostné systémy ako „skutočný používateľ“, nie ako automat. A práve v tom je jeho najväčšia sila.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Stačí kliknúť na zlý odkaz

Celé to začína nevinne, SMS správa s odkazom. Vyzerá to ako upozornenie z banky, kuriérskej služby alebo dokonca z Google. Text býva krátky: „Overte svoju aplikáciu“, „Vaša platba bola pozastavená“, „Stiahnite si bezpečnostný modul“. A práve tu je pasca.

Ak na odkaz klikneš, stiahneš si takzvaný dropper, malý program, ktorý pripraví pôdu pre hlavný útok. Tento dropper potom požiada o povolenie k „Službám prístupnosti“. Ide o funkciu, ktorá pomáha ľuďom so zdravotným postihnutím ovládať telefón. Lenže v rukách kyberzločincov sa z nej stáva nástroj na úplné ovládnutie zariadenia.


Herodotus následne otvorí nastavenia, aby ťa presvedčil, že ide o bežný krok, a medzitým zobrazí falošnú načítavaciu obrazovku. Kým čakáš, malvér si v tichosti udeľuje všetky oprávnenia, ktoré potrebuje. Od tejto chvíle má nad tvojím telefónom takmer úplnú kontrolu.

Vírus, ktorý sa hrá na človeka

Najzaujímavejšia a zároveň najdesivejšia časť prichádza ale potom. Herodotus totiž dokáže simulovať správanie používateľa tak dokonale, že vyzerá, akoby telefón ovládal človek. Vie klikať na konkrétne miesta na obrazovke, otvárať aplikácie, vykonávať potiahnutia prstom a dokonca písať text či vkladať údaje z clipboardu. To všetko robí s neuveriteľnou presnosťou.

herodotus novy android trojan
Zdroj: threatfabric

Kým väčšina vírusov píše príkazy okamžite, Herodotus to robí s náhodným oneskorením, od 0,3 do 3 sekúnd medzi jednotlivými znakmi. Tým vytvára ilúziu, že za telefónom sedí človek. Pre bankové systémy, ktoré sledujú rýchlosť písania a pohyb prstov, to znamená oveľa ťažšie odhalenie.

Podľa bezpečnostnej firmy ThreatFabric, ktorá vírus objavila, ide o prvý prípad, keď sa malvér pokúša „humanizovať“ svoje správanie, aby obišiel systémy na rozpoznávanie robotov a podvodov. Inými slovami, Herodotus sa snaží o to, aby sa zdal živý.

Keď ti vírus vybieli účet a ty o tom ani nevieš

A čo dokáže po získaní prístupu? Prakticky všetko. Vie zobraziť falošnú prihlasovaciu obrazovku banky, kam zadáš svoje meno, heslo a PIN. Vie zachytiť overovacie SMS správy a automaticky ich preposlať útočníkom. Dokáže robiť snímky obrazovky, aby zaznamenal, čo práve robíš, a dokonca sa vie prepnúť do režimu, v ktorom zobrazuje nepriehľadný prekryv, takže nevidíš, ako ti práve niekto vybiela účet.

Zaznamenané boli aj prípady, keď sa vírus vydával za aplikácie ako „Banca Sicura“ v Taliansku či „Módulo Segurança Stone“ v Brazílii. Cieľom však nie sú len banky, vedci už našli aj falošné stránky napodobňujúce kryptopeňaženky a burzy.

Stopy vedú k známym útočníkom

Herodotus je ponúkaný ako Malware-as-a-Service, teda prenajímateľný vírus. Znamená to, že si ho môže kúpiť ktorýkoľvek zločinec na darknete a spustiť vlastnú kampaň. Podľa analýz ide o skupinu, ktorá už v minulosti vytvorila podobný malvér s názvom Brokewell. Herodotus používa niektoré časti jeho kódu, no ide o samostatný projekt, ktorý sa stále vyvíja.

Výskumníci identifikovali sedem rôznych subdomén, cez ktoré vírus komunikuje so svojimi riadiacimi servermi. To naznačuje, že sa na ňom podieľa viacero aktérov a že už prebieha reálne testovanie v praxi.

Dá sa pred týmto vírusom vôbec ubrániť?

Najlepšou obranou je neotvárať odkazy v SMS správach, aj keď vyzerajú oficiálne. Legitímna banka ťa nikdy nevyzve, aby si si nainštaloval aplikáciu cez odkaz. Vždy používaj Google Play a zapni ochranu Play Protect, ktorá dokáže takéto aplikácie zachytiť.

Okrem toho sa oplatí pravidelne kontrolovať, ktoré aplikácie majú povolenie k Službám prístupnosti. Ak tam uvidíš niečo podozrivé, hneď to vypni a aplikáciu odinštaluj.

Ak si už niečo také stiahol a telefón sa správa divne, napríklad sám otvára aplikácie, zobrazujú sa neznáme obrazovky alebo banková aplikácia prestala fungovať, okamžite zariadenie odpoj od internetu, kontaktuj banku a nechaj ho preinštalovať odborníkom.

Herodotus je len ukážkou toho, kam sa posúva kyberzločin. Vírus, ktorý sa naučí správať ako človek, už nie je len problémom bezpečnostných expertov. Je to varovanie pre každého, kto má v mobile banku, kryptopeňaženku alebo len uložené heslá.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať