Většina z nás používá finanční aplikace na svých zařízeních Android. Kyberzločinci si to neuvědomují. Rok od roku škodlivější a sofistikovanější trojské koně Android Banking infikují nesčetné oběti a zanechávají po sobě stopu neviditelné finanční destrukce, která se šíří napříč rodinami, přáteli a blízkými.
Co je trojan Android Banking?
Bankovní trojský kůň je malware vytvořený za účelem krádeže vašich online finančních pověření. Po instalaci na hostitelské zařízení hlásí své finanční informace zpět straně odpovědné za infekci.
Trojské koně Android banking mají tendenci se vyvíjet a získávat nové funkce. Například trojský kůň Android banking původně používaný k zachycení finančních pověření může také získat schopnost poskytnout zločincům vzdálený přístup zadními vrátky, zachytit stisknutí kláves a další nepříjemné funkce, které mohou zničit oběti život.
BRATA (brazilský RAT Android) je dokonalým příkladem. ZDNET v lednu 2022 oznámila, že BRATA byla původně vytvořena jako spyware, ale vyvinula se v bankovního trojského koně schopného přistupovat ke kódům dvoufaktorové autentizace (2FA) zaslaných bankou. BRATA používá tyto informace k tomu, aby se dostala na bankovní účet oběti, doslova spáchá drátový podvod a okamžitě resetuje zařízení do továrního nastavení, aby skrylo důkazy o zločinu.
Jak se šíří bankovní trojské koně na Androidu?
Mezi metody, které bankovní trojský kůň používá k šíření do zařízení Android, patří, ale nejsou omezeny na:
- SMS zprávy.
- e-maily.
- Škodlivé odkazy.
- Kompromitované aplikace.
- Škodlivé reklamy ve výsledcích vyhledávání.
- Vyskakovací okna na méně než renomovaných webech.
Jakmile je hostitelské zařízení infikováno, může se bankovní trojský kůň pokusit najít potenciální zákazníky na nových hostitelích, na které se bude šířit prostřednictvím seznamu kontaktů oběti.
Jak se vyhnout trojským koním Android Banking
Potřebujete místo, kde začít? Nastavte 2FA na základních účtech, jako jsou vaše e-mailové účty, účty Google a finanční účty. Nastavte 2FA prostřednictvím ověřovací aplikace, jako je Google Authenticator, nikoli prostřednictvím textové zprávy. Ale pokud vaše finanční instituce používá 2FA prostřednictvím SMS, je to lepší než nic, takže pokračujte a aktivujte si ji.
Pokud chceš stáhněte si aplikaci pro Android, ujistěte se, že stahujete soubor APK z důvěryhodného zdroje: pouze používejte stránky s bezpečným stahováním souborů Android APK. Udělejte si náležitou péči – ne „due diligence“ anonymního plakátu na fóru nebo subredditu, který tvrdí, že udělal své.
Tato rada platí i pro odkazy. Pokud obdržíte SMS nebo e-mail od cizí osoby s odkazem, neotevírejte ji. Pokud obdržíte podobnou zprávu od někoho, koho znáte, ale je napsána způsobem, který pro něj není charakteristický, potvrďte, že ji skutečně odeslal jinou metodou. Mohou mít na svém zařízení malware Android a posílá zprávy všem v jejich seznamu kontaktů, jak již bylo zmíněno dříve.
To platí pro podniky a služby, které používáte každý den. Nezapojujte se do zpráv nebo hovorů, které se zdají podezřelé a netypické. Místo toho zavolejte na jejich oficiální bezplatné číslo (pokud je to vaše jediná možnost, použijte e-mail). Zeptejte se na zprávu, kterou jste obdrželi. Pokud je to legitimní, řeknou vám to.
A to samé platí pro aplikace, které používáte. Pokud vás finanční aplikace (nebo skutečně jakákoli aplikace) požádá o zadání finančních informací, ale služba vypadá nepravidelné, obraťte se na oddělení služeb zákazníkům aplikace a potvrďte, že informace potřebují a proč.
Co dělat, když je vaše zařízení infikováno trojským koněm Android Banking
Pokud se stanete poslední obětí, která do svého zařízení Android získala trojského koně Android banking – prostřednictvím phishingového podvodu, stažení škodlivého souboru nebo jinak – nepropadejte panice. Buďte proaktivní a raději situaci napravte, než abyste se kvůli ní mlátili.
Začněte uzamčením svých financí. To znamená okamžité zrušení a nahrazení vašich debetních a kreditních karet. Změňte také číslo účtu svých účtů. Poté vyplňte požadované informace, abyste mohli zpochybnit neoprávněné transakce, které vás navedly k infekci malwaru Android.
Také vám doporučujeme:
- Zmrazte svůj kredit.
- Změňte všechna svá hesla.
- Použijte správce hesel pro uložení nově změněných přihlašovacích údajů.
- Nastavte 2FA prostřednictvím ověřovací aplikace pro všechny příslušné účty.
- Odhlaste se ze všech účtů, jako je Gmail.
- Zavolejte svému operátorovi a zeptejte se aktivace ochrany při výměně SIM karty.
- Zaregistrujte se ke službě ochrany a sledování krádeže identity.
Android Banking trojské koně mohou zničit váš život
Kdybyste se jednoho rána probudili a zjistili, že váš bankovní účet je prázdný, věděli byste, co dělat dál? Pokud máte nějaké pochybnosti, využijte naše rady a vytvořte si akční plán pro sebe. Kdokoli se může stát obětí phishingu nebo podvodu s identitou. Nejdůležitější je, jak to zvládnete.