En ny variant av bankskadevare kalt Perseus skaper særlig bekymring i nettsikkerhetsmiljøet, ettersom den retter seg direkte mot Android-brukere. Den stjeler ikke bare passord, men kan også ta kontroll over enheter og utføre uautoriserte transaksjoner, noe som direkte truer brukernes økonomiske kontoer.
Sofistikert forkledning, stjeling av informasjon ved hjelp av "falske skjermer"
Perseus distribueres ofte som attraktive apper som gratis filmstrømming, IPTV eller APK-filer utenfor offisielle appbutikker. Etter installasjon ber applikasjonen om dype systemtilgangstillatelser, spesielt tilgjengelighetstillatelser.
Når den har de nødvendige rettighetene, kan skadevaren:
- Overvåk alle handlinger som utføres på telefonen.
- Spill inn tastaturinndata.
- Les data fra skjermen og i notater.
Den farligste teknikken er «overlay» – å lage et falskt grensesnittlag:
- Når en bruker åpner bankappen sin, vil det dukke opp en falsk innloggingsskjerm.
- Den inntastede informasjonen sendes til hackerens server.
- Kontoen kan bli kompromittert kort tid etterpå.
På bare noen få minutter kan hackere logge inn og foreta pengeoverføringer uten at brukeren engang er klar over det.

Spredningsrisikoen er høy, og Android-brukere må være spesielt årvåkne.
Trusselen fra Perseus er enda mer alvorlig ettersom mange Android-enheter ikke lenger mottar sikkerhetsoppdateringer. Dette gjør at skadelig programvare kan utnytte gamle sårbarheter.
Her er noen tegn på at enheten din kan være infisert med skadelig programvare:
- En merkelig app med et ugjenkjennelig navn har dukket opp.
- Aktiver tilgjengelighets- eller administratorrettigheter automatisk.
- Skjermen viser en uvanlig melding når jeg åpner bankappen.
- Telefonen blir varm, og batteriet tømmes uvanlig raskt.
Eksperter advarer om at Android-skadevare blir stadig mer sofistikert, og kombinerer flere teknikker for å unngå oppdagelse og forbedre angrepsmulighetene.
Slik beskytter du deg mot Perseus-skadevare
For å minimere risikoer bør Android-brukere:
- Installer kun apper fra den offisielle butikken.
- Gi aldri tilgjengelighetstillatelser til apper fra ukjente kilder.
- Ikke last ned APK-filer fra ukjente nettsteder.
- Aktiver tofaktorautentisering for viktige kontoer.
- Oppdater operativsystemet regelmessig.
I tillegg bør du unngå å lagre passord i notater eller usikrede applikasjoner, da disse dataene lett kan utnyttes.
Perseus fungerer som en klar advarsel om den økende faren for skadelig programvare på Android. Utover å bare stjele informasjon, kan denne typen skadelig programvare ta full kontroll over en enhet og økonomiske kontoer.
I sammenheng med stadig mer sofistikerte angrep må brukere proaktivt beskytte enhetene sine. En uforsiktig handling når du installerer en app eller gir tillatelser kan føre til at alle data og penger på kontoen blir stjålet på et øyeblikk.

Kilde: https://baovanhoa.vn/nhip-song-so/nguoi-dung-android-doi-mat-ma-doc-moi-cuc-nguy-hiem-214775.html






Kommentar (0)