Nová varianta bankovního malwaru s názvem Perseus vyvolává v komunitě kybernetické bezpečnosti zvláštní obavy, protože přímo cílí na uživatele systému Android. Nejenže krade hesla, ale tento malware může také převzít kontrolu nad zařízeními a provádět neoprávněné transakce, čímž přímo ohrožuje finanční účty uživatelů.
Sofistikované maskování, krádež informací pomocí „falešných obrazovek“
Perseus je často distribuován jako atraktivní aplikace, jako je bezplatné streamování filmů, IPTV nebo soubory APK mimo oficiální obchody s aplikacemi. Po instalaci aplikace požaduje hluboká oprávnění k přístupu k systému, zejména oprávnění pro přístupnost.
Jakmile malware získá potřebná oprávnění, může:
- Sledujte všechny akce prováděné na telefonu.
- Nahrávání vstupu z klávesnice.
- Číst data z obrazovky a v poznámkách.
Nejnebezpečnější technikou je „překrytí“ – vytvoření falešné vrstvy rozhraní:
- Když uživatel otevře svou bankovní aplikaci, zobrazí se mu falešná přihlašovací obrazovka.
- Zadané informace jsou odeslány na server hackera.
- Účet by mohl být krátce poté ohrožen.
Během několika minut se hackeři mohou přihlásit a provádět převody peněz, aniž by si to uživatel uvědomil.

Riziko šíření je vysoké a uživatelé Androidu musí být obzvláště ostražití.
Hrozba ze strany Perseusu je ještě závažnější, protože mnoho zařízení s Androidem již nedostává bezpečnostní aktualizace. To umožňuje malwaru zneužívat staré zranitelnosti.
Zde jsou některé známky toho, že vaše zařízení může být napadeno malwarem:
- Objevila se podivná aplikace s nerozpoznatelným názvem.
- Automaticky povolit přístupnost nebo oprávnění správce.
- Při otevření bankovní aplikace se na obrazovce zobrazí neobvyklá zpráva.
- Telefon se zahřívá a baterie se neobvykle rychle vybíjí.
Odborníci varují, že malware pro Android se stává stále sofistikovanějším a kombinuje několik technik, aby se vyhnul detekci a zvýšil své útočné schopnosti.
Jak se chránit před malwarem Perseus
Aby se minimalizovala rizika, uživatelé systému Android by měli:
- Instalujte aplikace pouze z oficiálního obchodu.
- Nikdy neudělujte oprávnění přístupnosti aplikacím z neznámých zdrojů.
- Nestahujte soubory APK z neznámých webových stránek.
- Povolte dvoufaktorové ověřování pro důležité účty.
- Pravidelně aktualizujte svůj operační systém.
Dále byste se měli vyhnout ukládání hesel do poznámek nebo nezabezpečených aplikací, protože tato data lze snadno zneužít.
Perseus slouží jako jasné varování před rostoucím nebezpečím malwaru v systému Android. Tento typ malwaru může nejen jednoduše ukradnout informace, ale také převzít úplnou kontrolu nad zařízením a finančními účty.
V kontextu stále sofistikovanějších útoků musí uživatelé proaktivně chránit svá zařízení. Neopatrný čin při instalaci aplikace nebo udělování oprávnění může vést k okamžité krádeži všech dat a peněz na účtu.

Zdroj: https://baovanhoa.vn/nhip-song-so/nguoi-dung-android-doi-mat-ma-doc-moi-cuc-nguy-hiem-214775.html






Komentář (0)