Satu varian perisian hasad perbankan baharu yang dipanggil Perseus menimbulkan kebimbangan khusus dalam komuniti keselamatan siber kerana ia menyasarkan pengguna Android secara langsung. Ia bukan sahaja mencuri kata laluan, malah perisian hasad ini juga boleh mengawal peranti dan menjalankan transaksi tanpa kebenaran, sekali gus mengancam akaun kewangan pengguna secara langsung.
Penyamaran canggih, mencuri maklumat menggunakan "skrin palsu"
Perseus sering diedarkan sebagai aplikasi menarik seperti penstriman filem percuma, IPTV atau fail APK di luar gedung aplikasi rasmi. Selepas pemasangan, aplikasi tersebut meminta kebenaran akses sistem yang mendalam, terutamanya kebenaran Kebolehcapaian.
Sebaik sahaja ia mempunyai keistimewaan yang diperlukan, perisian hasad boleh:
- Pantau semua tindakan yang dilakukan di telefon.
- Rakam input papan kekunci.
- Baca data dari skrin dan dalam nota.
Teknik yang paling berbahaya ialah "tindihan" – mencipta lapisan antara muka palsu:
- Apabila pengguna membuka aplikasi perbankan mereka, skrin log masuk palsu akan muncul.
- Maklumat yang dimasukkan dihantar ke pelayan penggodam.
- Akaun itu mungkin akan digodam tidak lama kemudian.
Hanya dalam beberapa minit, penggodam boleh log masuk dan membuat pemindahan wang tanpa disedari oleh pengguna.

Risiko penyebaran adalah tinggi, dan pengguna Android perlu lebih berwaspada.
Ancaman daripada Perseus adalah lebih serius kerana banyak peranti Android tidak lagi menerima kemas kini keselamatan. Ini membolehkan perisian hasad mengeksploitasi kelemahan lama.
Berikut adalah beberapa tanda bahawa peranti anda mungkin dijangkiti perisian hasad:
- Satu aplikasi pelik dengan nama yang tidak dikenali telah muncul.
- Dayakan Kebolehcapaian atau keistimewaan pentadbir secara automatik.
- Skrin memaparkan mesej yang luar biasa semasa membuka aplikasi perbankan.
- Telefon semakin panas, dan bateri semakin cepat habis.
Pakar memberi amaran bahawa perisian hasad Android menjadi semakin canggih, menggabungkan pelbagai teknik untuk mengelak pengesanan dan meningkatkan keupayaan serangannya.
Cara melindungi diri anda daripada perisian hasad Perseus
Untuk meminimumkan risiko, pengguna Android harus:
- Hanya pasang aplikasi dari kedai rasmi.
- Jangan sekali-kali memberikan kebenaran Kebolehcapaian kepada aplikasi daripada sumber yang tidak diketahui.
- Jangan muat turun fail APK daripada laman web yang tidak dikenali.
- Dayakan pengesahan dua faktor untuk akaun penting.
- Kemas kini sistem pengendalian anda secara berkala.
Selain itu, anda harus mengelakkan menyimpan kata laluan dalam nota atau aplikasi yang tidak selamat, kerana data ini mudah dieksploitasi.
Perseus berfungsi sebagai amaran yang jelas tentang peningkatan bahaya perisian hasad pada Android. Selain sekadar mencuri maklumat, jenis perisian hasad ini boleh mengambil alih kawalan sepenuhnya ke atas peranti dan akaun kewangan.
Dalam konteks serangan yang semakin canggih, pengguna perlu melindungi peranti mereka secara proaktif. Tindakan cuai semasa memasang aplikasi atau memberikan kebenaran boleh mengakibatkan semua data dan wang dalam akaun dicuri dalam sekelip mata.

Sumber: https://baovanhoa.vn/nhip-song-so/nguoi-dung-android-doi-mat-ma-doc-moi-cuc-nguy-hiem-214775.html






Komen (0)