Vietnámi bankok figyelmeztették ügyfeleiket az Anatsa rosszindulatú program veszélyeire – ez egy banki trójai, amely Android-eszközöket támad, és a felhasználók által „Akadálymentesítési” engedély vagy SMS-hozzáférés megadásával átveszi az irányítást az eszközök felett.
A cikk szerint az Anatsa gyakran legitim segédprogramnak, például „PDF Reader”-nek vagy „Document Reader”-nek álcázza magát, és közvetlenül a Google Play áruházba töltődik fel, hogy rávegye a felhasználókat a telepítésére. A telepítés után az alkalmazás letölt egy rosszindulatú kódot tartalmazó frissítést, és átveszi az irányítást az eszköz felett.

(Ábra)
Amikor a felhasználók hozzáférnek a banki alkalmazásukhoz, a rosszindulatú program egy hamis felületet (átfedés) illeszt be, amely pontosan úgy néz ki, mint a valódi felület, így a felhasználók megadhatják felhasználónevüket, jelszavukat és OTP kódjukat – mindezt elküldi a rosszindulatúak szerverére.
Néhány jel, ami arra utalhat, hogy az eszközöd fertőzött lehet rosszindulatú programmal: olyan alkalmazások, amelyek speciális „Akadálymentesítési” vagy SMS-engedélyeket kérnek, amelyek korábban nem voltak elérhetők; az eszköz megnyit egy banki alkalmazást, és szokatlan módon kéri a bejelentkezést; furcsa felugró ablakok jelennek meg a képernyőn a bank elérésekor; gyors akkumulátormerülés és a mobiladat-használat hirtelen megnövekedése.
A Közbiztonsági Minisztérium szerint 2025 első 8 hónapjában Vietnámban közel 1500 online csalási esetet regisztráltak, több mint 1660 milliárd VND veszteséget okozva. A kiberbűnözés nemcsak az információk ellopásáról szól, hanem kifinomultabb trükköket is alkalmaz, mint például a banki alkalmazottak megszemélyesítése, a deepfake technológia használata és a felhasználók rávevése rosszindulatú alkalmazások letöltésére.
A kockázattal szembesülve a bankok azt javasolják a felhasználóknak, hogy: csak megbízható fejlesztőktől származó alkalmazásokat telepítsenek; gondosan ellenőrizzék a kért engedélyeket azok megadása előtt; aktiválják a kétfaktoros hitelesítést (2FA) a bankszámlákhoz; rendszeresen frissítsék az operációs rendszert és az alkalmazásokat az eszközön; ha szokatlan tranzakciókat észlelnek vagy rosszindulatú programfertőzésre gyanakszanak, azonnal vegyék fel a kapcsolatot a bankkal támogatásért.
Android-eszközök esetén, ha a letöltött alkalmazás „Akadálymentesítés” engedélyt igényel, a felhasználóknak újra ellenőrizniük kell ezt a Beállítások > Akadálymentesítés > Alkalmazások (Akadálymentesítés) menüpontban, és kikapcsolniuk az ismeretlen forrásból származó alkalmazások engedélyeit. Az eszköz távolról is vezérelhető, és a számlán lévő pénz néhány másodperc alatt „elpárolog”, amikor a felhasználó bejelentkezik a banki alkalmazásba.
A tanulság minden felhasználó számára a következő: A személyes pénzügyi biztonságot nemcsak a bankok garantálják – a felhasználóknak proaktívnak is kell lenniük. Még ha azt is gondolod, hogy „nincs mit veszítened”, előfordulhat, hogy pénzt veszítesz a banktól csak azért, mert telepítesz egy „kis” alkalmazást. A mobileszközök ma már pénzügyi átjárók – így minden hozzáférés vagy letöltött alkalmazás potenciális kockázatokkal jár.
Forrás: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973










Hozzászólás (0)