Zahraničím lomcuje nový bankový trojan Water Saci, šíri sa cez WhatsApp. U nás môže udrieť čoskoro. Takto prebieha útok
Útok Water Saci ukazuje, ako sa cez WhatsApp šíri bankový trojan, ktorý potichu sleduje tvoju aktivitu, čaká na prihlásenie do banky a môže viesť ku krádeži peňazí. Stačí jedna správa od známeho kontaktu.
Stačí jedna správa na WhatsAppe a môžeš prísť o peniaze. Znie to ako prehnané strašenie, no presne takto dnes fungujú jedny z najnebezpečnejších digitálnych útokov. Bez technických znalostí, bez podozrivých stránok, často bez jediného varovania. Nejde o podvod, ktorý by si musel aktívne hľadať. Stačí, že urobíš presne to, čo robíš každý deň. Odborníci zo spoločnosti Trend Micro upozorňujú na rozsiahlu kybernetickú kampaň s názvom Water Saci, ktorá ukazuje, ako ľahko sa môže bežná správa zmeniť na vstupnú bránu pre bankový malvér.
Hoci útoky, na ktoré upozorňujú experti na bezpečnosť, momentálne cielia najmä na používateľov za našimi hranicami, spôsob, akým funguje malvér Water Saci, je univerzálny. Rovnaké techniky môžu útočníci použiť kdekoľvek, aj u nás. A práve to z tejto hrozby robí problém, ktorý by nemal ignorovať žiadny používateľ.
Začína sa to obyčajnou správou od známeho
Scenár je jednoduchý. Na WhatsAppe ti príde správa od známeho kontaktu. Môže ísť o rodinu, kolegu alebo kamaráta. Správa obsahuje prílohu, napríklad PDF dokument alebo súbor, ktorý vyzerá ako faktúra, potvrdenie či fotografia. Niekedy je priložená výzva, že dokument sa nezobrazuje správne a treba ho „aktualizovať“. Klikneš a tým sa to celé začne.

Útočníci stavajú na dôvere. Keď správa príde od niekoho, koho poznáš, prirodzene zbystríš menej. Presne s tým rátajú. Water Saci navyše dokáže využiť už infikovaný počítač či iné zariadenie na to, aby sa podobné správy automaticky rozosielali ďalším kontaktom cez WhatsApp Web, takže podvod sa šíri reťazovo.
Čo sa deje na pozadí, keď nič nevidíš
V skutočnosti si práve spustil škodlivý kód. Nie vírus v klasickom zmysle slova, ale premyslený a viacvrstvový útok, ktorý prebieha potichu na pozadí. Malvér Water Saci využíva viacero typov súborov naraz, napríklad PDF dokumenty alebo špeciálne HTML aplikácie, ktoré sa po otvorení správajú ako program.
Neprehliadni
Malvér sa najskôr správa nenápadne. Zisťuje, aký máš operačný systém, aký jazyk používaš, aké programy máš nainštalované a či navštevuješ internetové bankovníctvo, platobné služby alebo kryptomenové burzy. Sleduje aj to, či máš otvorený prehliadač a na akej stránke sa nachádzaš. Je to ako tichý pasažier v zariadení, ktorý sa ozve až vtedy, keď ide o peniaze. Často ide o moment, keď si chceš rýchlo skontrolovať účet, zaplatiť faktúru alebo potvrdiť platbu.
Prečo je bankový trojan Water Saci taký nebezpečný
Až keď zistí, že pracuješ s bankou, platobnou službou alebo kryptopeňaženkou, aktivuje sa naplno. Do systému sa potichu vloží bankový trojan, ktorý je súčasťou kampane Water Saci. Ten dokáže sledovať to, čo píšeš na klávesnici, snímať obrazovku, ovládať myš, zatvárať prehliadače alebo zobraziť falošné prihlasovacie okno banky.

Pre teba všetko vyzerá normálne. Banka sa otvorí, údaje zadáš, platbu potvrdíš. Inými slovami, útočník vidí presne to isté, čo vidíš ty, a zbiera citlivé údaje v reálnom čase. Water Saci dokáže zostať v systéme dlhodobo a znovu sa aktivovať vždy, keď sa vrátiš k finančným službám, čo z neho robí mimoriadne zákernú hrozbu.
Prečo by to malo zaujímať aj Slovákov
Rovnaké komunikačné aplikácie, cez ktoré sa šíri malvér Water Saci, používame aj na Slovensku. Aj u nás si ľudia posielajú dokumenty, potvrdenia či pracovné súbory cez WhatsApp. A presne na túto dôveru útočníci stavajú.
Najlepšou obranou je opatrnosť. Neotvárať prílohy, ktoré si nečakal, overovať si správy aj od známych kontaktov a aktualizácie robiť výhradne cez oficiálne stránky. Tento typ útokov ukazuje, že kybernetické hrozby sa presúvajú tam, kde by sme to najmenej očakávali. Do bežných rozhovorov, medzi kamarátov.