Kártevő támadja az Android operációs rendszert
A bankok nemrég figyelmeztették ügyfeleiket az Anatsa rosszindulatú programra. Ez egy olyan rosszindulatú program, amely pénzügyi információk ellopására specializálódott az Android operációs rendszert használó eszközökön, és gyorsan terjed világszerte.
Az Anatsa rosszindulatú program gyakran segédprogramoknak, például PDF-olvasónak, dokumentumolvasónak álcázza magát, és hivatalos alkalmazásboltokban jelenik meg, hogy telepítésre csábítsa a felhasználókat. A telepítés után az alkalmazás automatikusan letölt egy „frissítést”, amely rosszindulatú kódot tartalmaz a támadás végrehajtásához.
Az Anatsa rosszindulatú program támadási mechanizmusa az, hogy legitim alkalmazásnak álcázza magát, és feltölti azokat a Google Play áruházba, hogy rávegye a felhasználókat a telepítésükre.
A telepítés után az alkalmazás bizalmas engedélyeket fog kérni, például akadálymentesítési vagy SMS-engedélyeket az eszköz nyomon követéséhez és az irányítás átvételéhez.
Amikor a felhasználók hozzáférnek a banki alkalmazáshoz, a rosszindulatú program egy hamis képernyőt illeszt be hasonló felülettel, hogy ellopja a jelszavakat és az OTP kódokat.
Néhány jel, ami arra utalhat, hogy eszközöd megfertőződött az Anatsa rosszindulatú programmal: Speciális engedélyeket kérő alkalmazások, például akadálymentesítés vagy SMS-hozzáférés; automatikusan megnyíló banki alkalmazások és bejelentkezést kérő üzenetek; vagy furcsa ablakok (fedvények/felugró ablakok) megjelenése a banki alkalmazások megnyitásakor.
Ezenkívül előfordulhat, hogy az eszköz lassan működik, az akkumulátor gyorsan lemerül, a mobiladat-használat megugorhat; a felhasználók szokatlan OTP kódokat kaphatnak, vagy egyáltalán nem kapnak hitelesítési kódokat.

A bank azt javasolja, hogy ha bármilyen szokatlan jelet észlel, azonnal kezelje azt az alábbiakkal: távolítsa el az alkalmazást; kapcsolja ki a bizalmas engedélyeket; változtassa meg jelszavát, és azonnal jelentse a banknak, ha szokatlan tranzakciókat észlel, vagy gyanítja, hogy fiókját feltörték.
A rosszindulatú támadások megelőzése érdekében a bankok azt javasolják, hogy a felhasználók csak megbízható fejlesztőktől származó alkalmazásokat telepítsenek; gondosan ellenőrizzék a kért engedélyeket, és utasítsák el azokat, ha az alkalmazás felesleges engedélyeket kér. Ugyanakkor ajánlott a kétfaktoros hitelesítés (2FA) aktiválása biometrikus hitelesítéssel kombinálva a bankszámlák esetében.
Az ügyfeleknek gondoskodniuk kell arról, hogy az eszközön lévő operációs rendszer és alkalmazások mindig a legújabb verzióra legyenek frissítve.
A csalási forgatókönyvek folyamatosan változnak.
A kiberbűnözők nemcsak hamis alkalmazásokkal támadják a felhasználói fiókokat, hanem folyamatosan új átverési forgatókönyveket is frissítenek.
A Közbiztonsági Minisztérium adatai szerint 2025 első 8 hónapjában közel 1500 online csalási esetet észleltek, amelyek több mint 1660 milliárd VND kárt okoztak. Bár az internetes csalások és eltulajdonítások száma 2025 harmadik negyedévében csökkent, a bűnözési struktúrán belül magas arányt képviseltek, és az áldozatok száma minden esetben nőtt.
A nemrégiben megrendezett „Személyes pénzügyek védelme – A pénzügyek uralása” című szemináriumon Dr. Nguyen Hong Quan ezredes, a Közbiztonsági Minisztérium Kiberbiztonsági és Csúcstechnológiai Bűnmegelőzési Osztályának (A05) Képzési Központjának igazgatója a következőket mondta: „Az interneten elkövetett csalárd trükkök sokfélék és napról napra fejlődnek. Ezek a trükkök azonban mind a két legalapvetőbb emberi ösztönt célozzák meg: a félelmet és a kapzsiságot.”
Egy tipikus csalási forgatókönyvet a kapzsiság szemszögéből illusztrálva Dr. Nguyen Hong Quan ezredes elmondta, hogy a diákok pluszmunka-igényét vagy az anyák online állás iránti igényét kihasználva a csalók egyszerű „feladatok” elvégzésére csábítják „prédájukat”, például egy weboldal lájkolására, hogy pénzt kapjanak egy virtuális számlára. Ez a virtuális pénz gyorsan gyarapszik, ami a könnyű pénzkereset érzetét kelti, és egyre mélyebbre sodorja az áldozatot. Amikor „probléma” merül fel, az áldozatot arra kérik, hogy valódi pénzt fizessen be a számla „újraaktiválásához”, ami akár milliárd dong nagyságrendű veszteségekhez is vezethet.

Egy másik csalási forma az érzelmek és a kapzsiság kihasználása kifinomult trükkökkel. Az alany külföldi katonának adja ki magát, közösségi hálózatokon közeledik a nőkhöz, kedvességet mutat, megosztja érzéseit, majd szerelmet kér. Miután bizalmat nyert, a csaló azzal ürügyet keres, hogy a közigazgatási eljárásokban „akadályokba” ütközik, és arra kéri az áldozatot, hogy utaljon át pénzt a probléma „megoldására”, vagy előre küldjön ajándékokat, nagy haszonnal kecsegtetve. Az ilyen típusú incidensekről sokszor beszámolt a média.
A félelemre építő csalási forgatókönyvekről szólva Dr. Nguyen Hong Quan ezredes elmondta, hogy az alanyok gyakran rendőröknek, ügyészeknek, bíróságoknak adják ki magukat... és hamis információkat szolgáltatnak, amelyek pánikot keltenek a "zsákmányban", mert azt hiszik, hogy kábítószerrel, pénzmosással vagy súlyos közlekedési balesetekkel kapcsolatos ügyekben érintettek.
Mr. Quan szerint lehetetlen megérteni az összes trükköt, mivel azokat szervezett bűnözői csoportok találják ki, és folyamatosan változnak. Az online csalások jelenlegi helyzete többnyire külföldön működő bűnözői hálózatokból és csoportokból származik, például Kambodzsából, Mianmarból, a Fülöp-szigetekről, a Közel-Keletről...
Figyelmeztetett, hogy miután a pénzt átutalták a csalók számlájára, szinte azonnal kivonták, ami nagyon megnehezítette a felkutatását és a visszaszerzését. Még a pénz visszaszerzését alátámasztó információk is csalásnak bizonyultak.
Ezért mindenkinek „oltásokkal” kell magát beoltania, hogy növelje a megértését, ezáltal kontrollálja félelmét és kapzsiságát. Ébernek kell lennie minden természeti erőforrással szemben, amely „az égből hullik”.
„Minden rendkívül magas és könnyű profittal járó befektetési lehetőséget gondosan mérlegelni kell. A kibertérben, különösen a pénzügyi tranzakcióknál, mindig az ellenőrzés elvét kell alkalmazni. Nyugodtan kell fogadnunk, és szabályokkal kell rendelkeznünk az elfogadásra. Különösen ne szigeteljük el magunkat, mert vannak működőképes ügynökségeink, kollektíváink... a felmerülő helyzetek kezelésére” – hangsúlyozta Nguyen Hong Quan ezredes.
Forrás: https://vietnamnet.vn/canh-bao-ma-doc-danh-cap-tai-khoan-ngan-hang-tien-co-the-boc-hoi-sau-vai-giay-2453998.html






Hozzászólás (0)