Egy új banki kártevő variáns, a Perseus különös aggodalmat kelt a kiberbiztonsági közösségben, mivel közvetlenül az Android-felhasználókat veszi célba. Nemcsak jelszavakat lop, hanem ez a kártevő átveheti az eszközök irányítását és jogosulatlan tranzakciókat hajthat végre, közvetlenül veszélyeztetve a felhasználók pénzügyi számláit.
Kifinomult álcázás, információk lopása "álképernyők" segítségével
A Perseust gyakran vonzó alkalmazásokként terjesztik, például ingyenes filmstreamingként, IPTV-ként vagy APK fájlokként a hivatalos alkalmazásboltokon kívül. A telepítés után az alkalmazás mélyreható rendszerhozzáférési engedélyeket kér, különösen akadálymentesítési engedélyeket.
Miután megszerezte a szükséges jogosultságokat, a rosszindulatú program a következőket teheti:
- Figyelemmel kíséri a telefonon végrehajtott összes műveletet.
- Billentyűzetbevitel rögzítése
- Adatok olvasása a képernyőről és a jegyzetekből.
A legveszélyesebb technika az „overlay” – egy hamis interfészréteg létrehozása:
- Amikor egy felhasználó megnyitja a banki alkalmazását, egy hamis bejelentkezési képernyő jelenik meg.
- A beírt információkat elküldi a hacker szerverére.
- A fiók röviddel ezután veszélybe kerülhet.
A hackerek mindössze néhány perc alatt bejelentkezhetnek és pénzt utalhatnak anélkül, hogy a felhasználó észrevenné.

A terjedés kockázata magas, és az Android-felhasználóknak különösen ébernek kell lenniük.
A Perseus fenyegetése még komolyabb, mivel sok Android-eszköz már nem kap biztonsági frissítéseket. Ez lehetővé teszi a rosszindulatú programok számára, hogy kihasználják a régi sebezhetőségeket.
Íme néhány jel, ami arra utalhat, hogy eszközödet kártevő fertőzte meg:
- Megjelent egy furcsa alkalmazás, felismerhetetlen névvel.
- Akadálymentesítési vagy rendszergazdai jogosultságok automatikus engedélyezése.
- A képernyőn egy szokatlan üzenet jelenik meg a banki alkalmazás megnyitásakor.
- A telefon melegszik, és az akkumulátor szokatlanul gyorsan merül.
A szakértők arra figyelmeztetnek, hogy az Androidra szánt rosszindulatú programok egyre kifinomultabbá válnak, és több technikát kombinálnak az észlelés elkerülése és a támadási képességek fokozása érdekében.
Hogyan védekezhetsz a Perseus rosszindulatú programok ellen?
A kockázatok minimalizálása érdekében az Android-felhasználóknak a következőket kell tenniük:
- Csak a hivatalos áruházból telepíts alkalmazásokat.
- Soha ne adj akadálymentesítési engedélyeket ismeretlen forrásból származó alkalmazásoknak.
- Ne tölts le APK fájlokat ismeretlen webhelyekről.
- Engedélyezze a kétfaktoros hitelesítést a fontos fiókokhoz.
- Rendszeresen frissítse operációs rendszerét.
Ezenkívül kerülje a jelszavak jegyzetekben vagy nem biztonságos alkalmazásokban történő mentését, mivel ezeket az adatokat könnyen ki lehet csempészni.
A Perseus egyértelmű figyelmeztetés az Androidon egyre növekvő kártevő veszélyekre. Az információk egyszerű ellopásán túl ez a fajta kártevő képes átvenni az eszköz és a pénzügyi számlák teljes irányítását.
Az egyre kifinomultabb támadások közepette a felhasználóknak proaktívan kell védeniük eszközeiket. Egy alkalmazás telepítésekor vagy engedélyek megadásakor elkövetett gondatlan lépések a fiókban lévő összes adat és pénz azonnali ellopásához vezethetnek.

Forrás: https://baovanhoa.vn/nhip-song-so/nguoi-dung-android-doi-mat-ma-doc-moi-cuc-nguy-hiem-214775.html






Hozzászólás (0)