POZOR! V populárnej aplikácii sa skrýva bankový trójsky kôň. Stihol infikovať už 50-tisíc zariadení. Túto aplikáciu hneď vymaž!

Nebezpečný bankový vírus Anatsa sa vrátil a z Google Play si ho stiahlo vyše 50 000 ľudí.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Myslíš si, že keď sťahuješ aplikácie iba z oficiálneho Google Play, si v bezpečí? Omyl. S týmto tvrdením by nesúhlasilo najmenej 50 000 používateľov Androidu, ktorí si v nedávnej minulosti stiahli do mobilu nevedomky nebezpečný bankový vírus, ktorý vie v priebehu pár minút vyprázdniť tvoj účet. Tebe potom ostanú len oči pre plač a prázdno vo vrecku.

Za všetkým stojí starý známy bankový trójsky kôň, o ktorom si už možno počul. Reč je o trojanovy známom ako Anatsa, ktorý sa vrátil v novej podobe. Tento bankový vírus pritom neútočí len ďaleko za našimi hranicami, ale aj v našom širšom okolí. O to viac by si mal byť v pozore.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
hacker peniaze_1
Zdroj: Irham Setyaki z Unsplash, úprava Voseteit.sk

Hackeri útočia cez appku, ktorú si možno práve teraz používaš

Tentoraz sa schoval do nenápadnej a hlavne užitočnej aplikácie a to konkrétne na prezeranie PDF dokumentov s názvom Document Viewer – File Reader. Na prvý pohľad ide o úplne obyčajná aplikáciu, no v skutočnosti sofistikovaná pasca na tvoje peniaze.

Podľa bezpečnostných expertov z firmy Threat Fabric bol vírus v aplikácii spočiatku „neškodný“. Čakal, kým si ju stiahne dostatok ľudí. Až potom dostala aplikácia cez aktualizáciu škodlivý kód. Inými slovami, pôvodne sa aplikácia tvárila ako užitočný nástroj a až neskôr sa z nej stala brána do zariadenia pre hackerov.

A ako takýto vírus funguje?

Je to diabolsky jednoduché. Po nainštalovaní sa spojí so serverom útočníkov, stiahne si zoznam cieľových bankových aplikácií a začne ich sledovať. Ak zistí, že niektorú z nich máš v mobile, spustí tzv. overlay útok a na tvoju bankovú aplikáciu nasadí falošnú prihlasovaciu obrazovku.

Výsledkom je, že ty si myslíš, že zadávaš údaje do banky, ale v skutočnosti ich posielaš priamo zlodejom. Pre lepšiu ilustráciu si predstav situáciu, že si otvoríš aplikáciu tvojej banky, no nad ňou sa ti zobrazí falošné prihlasovacie okno, do ktorého keď vyplníš údaje, tak ich odovzdáš podvodníkom.

Hackeri pritom prišli s vylepšenou taktikou. Novinkou v tejto kampani je mimoriadne zákerný trik, ak by si náhodou spozornel, napr. že nejako dlho sa načítava aplikácia, tak vírus ti zobrazí hlášku o „plánovanej údržbe“ banky. Kým čakáš, v pozadí si útočníci veselo berú tvoje prístupové údaje. Keď správa zmizne, zmiznú aj tvoje peniaze.

pozor peniaze podvod
Zdroj: Vosveteit.sk, OpenClipart-Vectors z Pixabay

Google síce aplikáciu z obchodu už medzičasom odstránil, ale ak si ju náhodou stiahol, okamžite ju odinštaluj, spusti Google Play Protect a pre istotu si zmeň heslá do internet bankingu. V opačnom prípade riskuješ, že jedného dňa otvoríš bankovú aplikáciu a zostatok ti ukáže desivú nulu.

Ako sa chrániť pred podobnými hrozbami?

Pred podobnými hrozbami sa dá chrániť najmä opatrnosťou pri inštalovaní aplikácií. Vyhýbaj sa takým, ktoré málo ľudí pozná a hodnotí, a vždy si over meno vývojára, ak pôsobí podozrivo, radšej aplikáciu neber.

Po inštalácii sleduj, aké povolenia aplikácia vyžaduje, pretože napríklad obyčajný PDF prehliadač určite nepotrebuje prístup k SMS správam či tvojej polohe a podobne.

Nezabúdaj ani na ochranu Google Play Protect a pravidelnú kontrolu zariadenia, ktorá dokáže odhaliť škodlivý softvér skôr, než napácha škody.

Kyberzločinci sú čoraz prefíkanejší, a tentoraz ich pasca fungovala dokonale. Nezabudni, že aj „bezpečný“ obchod s aplikáciami môže skrývať hrozbu, ktorá ti vyprázdni účet rýchlejšie, než stihneš zavolať do banky.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať