Vietnamské banky právě vydaly varování pro zákazníky před rizikem malwaru Anatsa – bankovního trojského koně, který napadá zařízení Android a specializuje se na přístup a převzetí kontroly prostřednictvím udělení oprávnění „Přístupnost“ nebo přístupu pomocí SMS.
Podle článku se Anatsa často maskuje jako legitimní utilita, jako je „PDF Reader“ nebo „Document Reader“, a nahrává se přímo do obchodu s aplikacemi Google Play, aby nalákala uživatele k její instalaci. Po instalaci si aplikace stáhne aktualizaci obsahující škodlivý kód a ovládne zařízení.
(Ilustrace)
Když uživatelé přistupují ke své bankovní aplikaci, malware vloží falešné rozhraní (překrytí), které vypadá přesně jako skutečné rozhraní, takže uživatelé mohou zadat své uživatelské jméno, heslo a OTP kód – vše je odesláno na server zločinců.
Mezi příznaky, že vaše zařízení může být napadeno malwarem, patří: aplikace vyžadující speciální oprávnění „Přístupnost“ nebo SMS, která dříve nebyla k dispozici; zařízení, které neobvyklým způsobem otevírá bankovní aplikaci a žádá o opětovné přihlášení; podivná vyskakovací okna zobrazovaná na obrazovce při přístupu do banky; rychlé vybíjení baterie a náhlý nárůst využití mobilních dat.
Podle Ministerstva veřejné bezpečnosti zaznamenal Vietnam v prvních 8 měsících roku 2025 téměř 1 500 případů online podvodů, které způsobily ztráty ve výši více než 1 660 miliard VND. Kyberkriminalita se netýká jen krádeže informací, ale také kombinuje sofistikovanější triky, jako je vydávání se za bankovní zaměstnance, používání deep-fake technologie a lákání uživatelů ke stažení škodlivých aplikací.
Vzhledem k tomuto riziku banky uživatelům doporučují: instalovat pouze aplikace od renomovaných vývojářů; před udělením pečlivě zkontrolovat požadovaná oprávnění; aktivovat dvoufaktorové ověřování (2FA) pro bankovní účty; pravidelně aktualizovat operační systém a aplikace v zařízení; pokud zjistí neobvyklé transakce nebo podezření na infekci malwarem, měli by okamžitě kontaktovat banku a požádat o podporu.
Pokud stažená aplikace u zařízení se systémem Android vyžaduje oprávnění „Přístupnost“, měli by si uživatelé znovu zkontrolovat nastavení v Nastavení > Přístupnost > Aplikace (Přístupnost) a vypnout oprávnění pro aplikace z neznámých zdrojů. Zařízení lze ovládat na dálku a peníze na účtu se po přihlášení uživatele do bankovní aplikace „vypaří“ během několika sekund.
Ponaučení pro všechny uživatele zní: Osobní finanční zabezpečení nezaručují pouze banky – i uživatelé musí být proaktivní. I když si myslíte, že „nemáte co ztratit“, může se stát, že přijdete o peníze od banky jen proto, že si nainstalujete „malou“ aplikaci. Mobilní zařízení jsou dnes finančními branami – takže každý přístup nebo stažení aplikace s sebou nese potenciální rizika.
Zdroj: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973
Komentář (0)