Lielākā daļa no mums savās Android ierīcēs izmanto finanšu lietotnes. Kibernoziedzniekiem tas nav neziņā. Gadu no gada ļaunāki un sarežģītāki Android Banking Trojas zirgi inficē neizsakāmus upurus, atstājot neredzētu finansiālu iznīcināšanu, kas pārņem ģimenes, draugus un tuviniekus.
Kas ir Android Banking Trojas zirgs?
Banku Trojas zirgs ir ļaunprātīga programmatūra, kas izveidota, lai nozagtu jūsu tiešsaistes finanšu akreditācijas datus. Kad tā ir instalēta resursdatorā, tā ziņo par savu finanšu informāciju pusei, kas ir atbildīga par infekciju.
Android banku Trojas zirgi mēdz attīstīties un iegūt jaunas funkcijas. Piemēram, Android banku Trojas zirgs, kas sākotnēji tika izmantots finanšu akreditācijas datu iegūšanai, arī var iegūt spēju nodrošināt noziedzniekiem attālu piekļuvi aizmugures durvīm, tvert taustiņu nospiešanu un citas nepatīkamas funkcijas, kas var sagraut upura dzīvi.
BRATA (Brazīlijas RAT Android) ir lielisks piemērs. ZDNET 2022. gada janvārī ziņoja, ka BRATA sākotnēji tika izveidota kā spiegprogrammatūra, taču tā attīstījās par banku Trojas zirgu, kas spēj piekļūt bankas nosūtītajiem divu faktoru autentifikācijas (2FA) kodiem. BRATA izmanto šo informāciju, lai iekļūtu upura bankas kontā, burtiski izdara krāpniecību un nekavējoties atiestata ierīces rūpnīcas iestatījumus, lai slēptu nozieguma pierādījumus.
Kā banku Trojas zirgi izplatās operētājsistēmā Android?
Metodes, ko banku Trojas zirgs izmanto, lai izplatītos Android ierīcēs, ir, bet ne tikai:
- SMS ziņas.
- E-pasti.
- Ļaunprātīgas saites.
- Kompromitētas lietotnes.
- Ļaunprātīgas reklāmas meklēšanas rezultātos.
- Uznirstošie logi vietnēs ar mazāku reputāciju.
Kad resursdatora ierīce ir inficēta, bankas Trojas zirgs var mēģināt atrast potenciālos pirkumus jauniem resursdatoriem, uz kuriem izplatīties, izmantojot upura kontaktu sarakstu.
Kā izvairīties no Android Banking Trojas zirgiem
Nepieciešama vieta, kur sākt? Iestatiet 2FA tādos svarīgos kontos kā e-pasts, Google un finanšu konti. Iestatiet 2FA, izmantojot autentifikācijas lietotni, piemēram, Google autentifikatoru, nevis izmantojot īsziņu. Bet, ja jūsu finanšu iestāde izmanto 2FA, izmantojot SMS, tas ir labāk nekā nekas, tāpēc turpiniet un aktivizējiet to.
Ja Tu gribi no sāniem ielādējiet Android lietotni, pārliecinieties, vai lejupielādējat APK failu no cienījama avota: izmantojiet tikai vietnes ar drošām Android APK lejupielādēm. Veiciet savu uzticamības pārbaudi, nevis “pienācīgu rūpību”, ko veic kāds anonīms foruma vai subreddit publicētājs, kurš apgalvo, ka ir izdarījis savu.
Šis padoms attiecas arī uz saitēm. Ja saņemat īsziņu vai e-pastu no svešinieka ar saiti, neatveriet to. Ja saņemat līdzīgu ziņojumu no kāda, kuru pazīstat, bet tas ir uzrakstīts viņam neraksturīgā veidā, apstipriniet, ka viņš to tiešām nosūtījis, izmantojot citu metodi. Iespējams, ka viņu ierīcē ir Android ļaunprātīga programmatūra, un tā ziņo visiem viņu kontaktpersonu sarakstā, kā minēts iepriekš.
Tas attiecas uz uzņēmumiem un pakalpojumiem, ko izmantojat katru dienu. Neiesaistieties ziņojumos vai zvanos, kas šķiet aizdomīgi un neraksturīgi. Tā vietā zvaniet uz viņu oficiālo bezmaksas numuru (lai gan izmantojiet e-pastu, ja tā ir vienīgā iespēja). Jautājiet par saņemto ziņojumu. Ja tas ir likumīgi, viņi jums pateiks.
Un tas pats attiecas uz jūsu izmantotajām lietotnēm. Ja finanšu lietotne (vai jebkura lietotne) prasa ievadīt finanšu informāciju, bet pakalpojums izskatās neregulāra, sazinieties ar lietotnes klientu apkalpošanas nodaļu un apstipriniet, ka viņiem ir nepieciešama informācija un kāpēc.
Ko darīt, ja jūsu ierīce ir inficēta ar Android Banking Trojas zirgu
Ja kļūstat par jaunāko upuri, kurš savā Android ierīcē ir ieguvis Android bankas Trojas zirgu — pikšķerēšanas krāpniecības, ļaunprātīga faila lejupielādes vai kā cita veida dēļ, nekrītiet panikā. Esiet proaktīvi un labojiet situāciju, nevis apvainojiet sevi par to.
Sāciet ar savu finanšu bloķēšanu. Tas nozīmē, ka nekavējoties jāatceļ un jāaizstāj debetkartes un kredītkartes. Mainiet arī savu kontu konta numurus. Pēc tam aizpildiet nepieciešamo informāciju, lai apstrīdētu neautorizētos darījumus, kuru dēļ jūs vispirms esat inficējies ar Android ļaunprātīgu programmatūru.
Mēs arī iesakām:
- Iesaldējiet savu kredītu.
- Mainiet visas savas paroles.
- Izmantojiet paroļu pārvaldnieku lai saglabātu tikko mainītos pieteikšanās akreditācijas datus.
- Iestatiet 2FA, izmantojot autentifikācijas lietotni visiem piemērojamajiem kontiem.
- Izrakstieties no visiem kontiem, piemēram, no Gmail.
- Zvaniet savam tālruņa operatoram un jautājiet par SIM apmaiņas aizsardzības aktivizēšana.
- Reģistrējieties identitātes zādzību aizsardzības un uzraudzības pakalpojumam.
Android Banking Trojas zirgi var sagraut jūsu dzīvi
Ja kādu rītu pamostos un pamanītu, ka jūsu bankas konts ir tukšs, vai zinātu, ko darīt tālāk? Ja jums ir kādas šaubas, izmantojiet mūsu padomu un izveidojiet sev rīcības plānu. Ikviens var kļūt par pikšķerēšanas vai identitātes krāpniecības upuri. Vissvarīgākais ir tas, kā jūs ar to tiekat galā.