בנקים בווייטנאם פרסמו זה עתה אזהרות ללקוחות בנוגע לסיכון של Anatsa - סוס טרויאני בנקאי שתוקף מכשירי אנדרואיד, ומתמחה בגישה והשתלטות על מכשירי אנדרואיד באמצעות מתן הרשאת "נגישות" או גישה באמצעות SMS.
לפי המאמר, Anatsa לעתים קרובות מתחזה לאפליקציית שירות לגיטימית כמו "PDF Reader" ו-"Document Reader" ומועלה ישירות לחנות האפליקציות של גוגל פליי כדי לפתות משתמשים להתקין אותה. לאחר ההתקנה, האפליקציה תוריד עדכון המכיל קוד זדוני ותשתלט על המכשיר.
(אִיוּר)
כאשר משתמשים ניגשים לאפליקציית הבנקאות שלהם, הנוזקה מוסיפה ממשק מזויף (שכבת-על) שנראה בדיוק כמו הממשק האמיתי, כך שמשתמשים יכולים להזין את שם המשתמש, הסיסמה וקוד ה-OTP שלהם - כולם נשלחים לשרת של הרשעים.
חלק מהסימנים לכך שהמכשיר שלך עשוי להיות נגוע בתוכנה זדונית כוללים: אפליקציות המבקשות הרשאות מיוחדות של "נגישות" או SMS שלא היו זמינות בעבר; המכשיר פותח אפליקציית בנקאות ומבקש להתחבר שוב בצורה יוצאת דופן; חלונות קופצים מוזרים המופיעים על המסך בעת גישה לבנק; התרוקנות מהירה של הסוללה ועלייה פתאומית בשימוש בנתונים סלולריים.
על פי משרד הביטחון הציבורי , בשמונת החודשים הראשונים של 2025, וייטנאם רשמה כמעט 1,500 מקרי הונאה מקוונים, שגרמו להפסדים של יותר מ-1,660 מיליארד וונד. פשעי סייבר אינם רק גניבת מידע אלא גם משלבים טריקים מתוחכמים יותר כמו התחזות לעובדי בנק, שימוש בטכנולוגיית דיפ-פייק ופיתוי משתמשים להוריד אפליקציות זדוניות.
לנוכח הסיכון, בנקים ממליצים למשתמשים: להתקין רק אפליקציות ממפתחים בעלי מוניטין; לבדוק בקפידה את ההרשאות הנדרשות לפני מתן ההרשאות; להפעיל אימות דו-שלבי (2FA) עבור חשבונות בנק; לעדכן באופן קבוע את מערכת ההפעלה והאפליקציות במכשיר; אם הם מזהים עסקאות חריגות או חושדים בהדבקה בתוכנה זדונית, עליהם לפנות מיד לבנק לקבלת תמיכה.
עבור מכשירי אנדרואיד, אם האפליקציה שהורדה דורשת הרשאת "נגישות", על המשתמשים לבדוק שוב על ידי מעבר להגדרות > נגישות > אפליקציות (Accessibility) וכיבוי הרשאות עבור אפליקציות ממקורות לא ידועים. ניתן לשלוט במכשיר מרחוק והכסף בחשבון "מתאדה" תוך מספר שניות בלבד כאשר המשתמש מתחבר לאפליקציית הבנקאות.
הלקח לכל המשתמשים הוא: ביטחון כלכלי אישי אינו מובטח רק על ידי בנקים - על המשתמשים להיות גם פרואקטיביים. גם אם אתם חושבים "אין לכם מה להפסיד", הפסד כסף מהבנק רק בגלל שהתקנתם אפליקציה "קטנה" יכול לקרות. מכשירים ניידים הם כיום שערים פיננסיים - כך שכל גישה או הורדת אפליקציה טומנת בחובה סיכונים פוטנציאליים.
מקור: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973
תגובה (0)