Priprav sa na novú vlnu krádeží bankových údajov. Jeden z najnebezpečnejších trojanov je voľne stiahnuteľný

Ermac V3 je voľne dostupný a predstavuje vážnu bezpečnostnú hrozbu. Podvodníci môžu cez tento trojan získať tvoje prihlasovacie údaje do banky.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Na hackerských fórach sa nedávno objavil uniknutý zdrojový kód bankového trojana Ermac V3. Pre bezpečnostných expertov ide o veľký problém! Totiž jeden z najnebezpečnejších mobilných malvérov posledných rokov je z ničoho nič voľne k dispozícii. Zatiaľ čo donedávna ho mohli používať iba tí, ktorí si ho kúpili od pôvodných autorov, sa dnes môže dostať do rúk prakticky komukoľvek.

Prvá verzia Ermacu sa objavila v roku 2021 a rýchlo si získala povesť „šikovného“ nástroja pre kyberzločincov, ktorí sa zameriavali na používanie internetového bankovníctva v Európe. Patria do kategórie takzvaných „info-stealerov“. Ide o škodlivé programy ktoré sú navrhnuté na kradnutie prihlasovacích údajov z mobilných aplikácií a webových prehliadačov. Kým jeho predchodcovia útočili predovšetkým na bankových klientov, tretia generácia prináša niekoľko zásadných vylepšení.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
android-malware
Zdroj: Vosveteit.sk, dall·E

Nová verzia predstavuje vážnu hrozbu!

Ermac V3 dnes dokáže simulovať prihlasovacie obrazovky stoviek finančných aplikácií. Ide o techniku známe ako „overlay útok“. Používateľ sa v tomto prípade domnieva, že zadáva svoje údaje do legitímneho formulára, no v skutočnosti ich odosiela priamo útočníkovi. Tento typ podvodu funguje tak, že nad legitímnou aplikáciou zobrazí falošné prihlasovacie okno, ktoré je nerozoznateľné od pôvodného. Navyše, okrem bankových účtov sa tento trójsky kôň teraz zameriava aj na kryptopeňaženky, ktoré sú čoraz populárnejším terčom.

Ak by išlo len o kopírovanie prihlasovacích obrazoviek, hrozba by bola vážna, avšak nie až tak unikátna. Ermac V3 však prináša ďalšie funkcie. Dokáže napríklad obchádzať antivírusovú ochranu či načítavať časti kódu až po spustení, a tým sťažovať prácu analytikov. Zároveň zbiera množstvo dát o samotnom zariadení, ako napríklad geolokáciu, stav batérie, nainštalované aplikácie či ďalšie citlivé informácie. Obzvlášť znepokojujúca je schopnosť útočníkov vzdialene ovládať infikované mobily, čo im umožňuje inštalovať nové aplikácie alebo mazať existujúce. Teda sa stal oveľa komplexnejším malwareom.

Kým sa Ermac predával na súkromných fórach, prístup k nemu mali iba tí, čo boli ochotní zaplatiť a vedeli, ako ho použiť. Dnes si však môže jeho zdrojový kód stiahnuť ktokoľvek a hlavne zadarmo. To otvára „cestu“ k tomu, aby sa objavili nové, ťažšie rozpoznateľné varianty. Hrozí nielen rýchlejšie šírenie, ale aj to, že sa útoky začnú objavovať v regiónoch, kde bol doteraz relatívne neznámy, stredná Európa, vrátane Slovenska, ktoré určite nebude výnimkou.

malware virus
Zdroj: Vosveteit.sk, dall·E

Neostáva ti nič iné, len byť ostražitý

Napriek tomu, že správa znie „hororovo“, existujú postupy, ktoré znižujú riziko infekcie smartfónu. Najdôležitejšie je inštalovať aplikácie výlučne z oficiálnych obchodu Google Play.

Používatelia by mali byť opatrní pri klikaní na odkazy, ktoré dostanú cez e-mail alebo SMS, a samozrejmosťou je aktualizovaný operačný systém aj aplikácie. Hoci Ermac dokáže obísť niektoré formy dvojfaktorovej autentifikácie, stále platí, že ide o podstatne silnejšiu ochranu než samotné heslo. Pre citlivejšie účty je rozumné zvážiť aj hardvérové bezpečnostné kľúče podľa štandardu FIDO2.

Únik zdrojového kódu Ermacu V3 ukazuje, ako rýchlo sa mení prostredie kybernetického podsvetia. To, čo bolo pred pár rokmi exkluzívnym nástrojom profesionálnych útočníkov, je dnes voľne dostupné každému. Pre používateľov smartfónov tak zostáva jedinou ochranou len ostražitosť.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať