Väčšina z nás používa finančné aplikácie na svojich zariadeniach s Androidom. Kyberzločinci o tom nevedia. Z roka na rok infikujú zákernejšie a sofistikovanejšie trójske kone Android Banking nespočetné obete a zanechávajú za sebou neviditeľnú finančnú deštrukciu, ktorá sa šíri medzi rodinami, priateľmi a blízkymi.
Čo je to Android Banking Trojan?
Bankový trójsky kôň je malvér vytvorený na odcudzenie vašich online finančných poverení. Po nainštalovaní na hostiteľskom zariadení hlási svoje finančné informácie späť strane zodpovednej za infekciu.
Trójske kone Android banking majú tendenciu sa vyvíjať a získavať nové funkcie. Schopnosť získať môže napríklad aj bankový trójsky kôň Android používaný pôvodne na získavanie finančných poverení poskytnúť zločincom vzdialený prístup k zadným vrátkam, zachytiť stlačenie klávesov a ďalšie nepríjemné funkcie, ktoré môžu zničiť obete života.
BRATA (Brazílsky RAT Android) je dokonalým príkladom. ZDNET v januári 2022 oznámila, že BRATA bola pôvodne vytvorená ako spyware, ale vyvinula sa v bankového trójskeho koňa schopného pristupovať ku kódom dvojfaktorovej autentifikácie (2FA), ktoré posiela banka. BRATA používa tieto informácie na to, aby sa dostala na bankový účet obete, doslova spáchala podvody a okamžite obnovila výrobné nastavenia zariadenia, aby skryla dôkazy o zločine.
Ako sa šíria bankové trójske kone v systéme Android?
Metódy, ktoré používa bankový trójsky kôň na šírenie do zariadení so systémom Android, zahŕňajú, ale nie sú obmedzené na:
- SMS správy.
- E-maily.
- Škodlivé odkazy.
- Kompromitované aplikácie.
- Škodlivé reklamy vo výsledkoch vyhľadávania.
- Vyskakovacie okná na menej renomovaných stránkach.
Keď je hostiteľské zariadenie infikované, bankový trójsky kôň sa môže pokúsiť nájsť potenciálnych zákazníkov na nových hostiteľoch, ku ktorým sa môže dostať prostredníctvom zoznamu kontaktov obete.
Ako sa vyhnúť trójskym koňom Android Banking
Potrebujete miesto, kde začať? Nastavte si 2FA na základných účtoch, ako sú vaše e-mailové účty, účty Google a finančné účty. Nastavte si 2FA prostredníctvom aplikácie na overenie totožnosti, ako je napríklad Google Authenticator, a nie prostredníctvom textovej správy. Ale ak vaša finančná inštitúcia používa 2FA cez SMS, je to lepšie ako nič, takže pokračujte a aktivujte si ho.
Ak chceš bočné načítanie aplikácie pre Android, uistite sa, že sťahujete súbor APK z dôveryhodného zdroja: používajte iba stránky s bezpečným stiahnutím súborov Android APK. Urobte si náležitú starostlivosť – nie „náležitú starostlivosť“ anonymného plagátu na fóre alebo subreddite, ktorý tvrdí, že urobil svoje.
Táto rada platí aj pre odkazy. Ak dostanete SMS alebo e-mail od cudzinca s odkazom, neotvárajte ho. Ak dostanete podobnú správu od niekoho, koho poznáte, ale je napísaná spôsobom, ktorý je pre neho necharakteristický, potvrďte, že ju skutočne odoslal iným spôsobom. Môžu mať na svojom zariadení malvér Android a posielajú správy všetkým v ich zozname kontaktov, ako už bolo spomenuté.
To platí pre podniky a služby, ktoré používate každý deň. Nezapájajte sa do správ ani hovorov, ktoré sa zdajú byť podozrivé a netypické. Namiesto toho zavolajte na ich oficiálne bezplatné číslo (hoci použite e-mail, ak je to vaša jediná možnosť). Opýtajte sa na správu, ktorú ste dostali. Ak je to legitímne, povedia vám to.
A to isté platí pre aplikácie, ktoré používate. Ak vás finančná aplikácia (alebo vlastne akákoľvek aplikácia) požiada o zadanie finančných informácií, ale služba vyzerá nepravidelné, obráťte sa na oddelenie služieb zákazníkom aplikácie a potvrďte, že potrebujú informácie a prečo.
Čo robiť, ak je vaše zariadenie infikované trójskym koňom Android Banking
Ak sa stanete najnovšou obeťou získania trójskeho koňa Android banking do vášho zariadenia so systémom Android – prostredníctvom phishingového podvodu, stiahnutia škodlivého súboru alebo inak – neprepadajte panike. Buďte proaktívni a napravte situáciu, namiesto toho, aby ste sa kvôli nej bili.
Začnite uzamknutím svojich financií. To znamená okamžité zrušenie a nahradenie vašich debetných a kreditných kariet. Zmeňte aj číslo účtu svojich účtov. Potom vyplňte požadované informácie, aby ste mohli spochybniť neoprávnené transakcie, ktoré vás priviedli k infekcii škodlivým softvérom Android.
Odporúčame vám tiež:
- Zmrazte si kredit.
- Zmeňte všetky svoje heslá.
- Použite správcu hesiel uložiť novo zmenené prihlasovacie údaje.
- Nastavte 2FA prostredníctvom overovacej aplikácie pre všetky príslušné účty.
- Odhláste sa zo všetkých účtov, ako je Gmail.
- Zavolajte svojmu operátorovi a opýtajte sa aktivácia ochrany pri výmene SIM karty.
- Prihláste sa do služby ochrany a sledovania krádeže identity.
Android Banking trójske kone môžu zničiť váš život
Keby ste sa jedného rána zobudili a zistili, že váš bankový účet je prázdny, vedeli by ste, čo robiť ďalej? Ak máte nejaké pochybnosti, využite naše rady a vytvorte si pre seba akčný plán. Ktokoľvek sa môže stať obeťou phishingu alebo podvodu s identitou. To, ako to zvládnete, je najdôležitejšie.