Moderni bankarski trojanci za Android uređaje evoluirali su iz jednostavnih kradljivaca lozinki u sofisticirane alate koji omogućuju hakerima potpunu, daljinsku kontrolu nad vašim mobitelom. Stručnjaci upozoravaju na tri posebno opasna virusa koja trenutno ugrožavaju korisnike diljem svijeta.
Najopasniji bankarski trojanci
-
Anatsa (TeaBot): Ovaj europski trojanac uspijeva zaobići sigurnosne kontrole Google Play trgovine maskirajući se u korisne alate poput PDF čitača, QR skenera ili aplikacija za optimizaciju memorije. Napada preko 400 bankarskih aplikacija iscrtavanjem lažnih prozora za prijavu i krađom podataka te SMS poruka.
-
Crocodilus: Koristi metodu „crnog ekrana“ (Blackscreen napad) kojom simulira zamrzavanje ili kvar uređaja. Dok korisnik misli da mobitel ne radi, hakeri u pozadini imaju „Live-Access“ (pristup uživo), što im omogućuje da ručno upravljaju bankovnim aplikacijama i kriptonovčanicima.
-
Hook: Riječ je o iznimno fleksibilnom alatu koji cilja više od 600 bankarskih aplikacija. Njegova glavna opasnost leži u sposobnosti zaobilaženja dvostruke autentifikacije (2FA) te potpunom presretanju i skrivanju dolaznih sigurnosnih kodova.
Zašto su „Značajke pristupačnosti“ (Accessibility) ključne za napad?
Sva tri virusa nakon instalacije agresivno traže odobrenje za značajke pristupačnosti (Accessibility). Iako je ta opcija na Androidu namijenjena osobama s poteškoćama, njezino odobravanje zlonamjernom softveru daje nevjerojatne ovlasti:
-
Virus može samostalno čitati sadržaj ekrana, uključujući lozinke i IBAN-e.
-
Može samostalno pritiskati gumbe unutar aplikacija.
-
Može simulirati radnje prstima (tipkanje, skrolanje) i samostalno potvrditi financijske transakcije bez znanja korisnika.
Kako se zaštititi?
Zbog modela „Malware-as-a-Service“, gdje kriminalci unajmljuju ove viruse kao gotovu uslugu, napadi postaju sve češći i teži za detekciju. Stručnjaci savjetuju sljedeće mjere opreza:
-
Provjera programera: Aplikacije preuzimajte isključivo iz službenih trgovina te uvijek provjerite recenzije i autora aplikacije.
-
Oprez s dozvolama: Ako aplikacija koja nema veze s bankarstvom (poput svjetiljke ili čitača dokumenata) traži pristup SMS porukama ili „Značajkama pristupačnosti“, odmah je uklonite.
-
Ignoriranje poveznica: Nikada ne instalirajte aplikacije putem poveznica koje stižu u SMS porukama, e-mailovima ili preko aplikacija za razmjenu poruka poput WhatsAppa.