Banker i Vietnam har nettopp utstedt advarsler til kunder om risikoen fra Anatsa-skadevaren – en banktrojaner som angriper Android-enheter, og som spesialiserer seg på å få tilgang til og ta kontroll gjennom brukere som gir «Tilgjengelighetstillatelse» eller SMS-tilgang.
Ifølge artikkelen utgir Anatsa seg ofte for å være et legitimt verktøyprogram som «PDF Reader» eller «Document Reader», og lastes opp direkte til Google Play-appbutikken for å lokke brukere til å installere det. Etter installasjonen laster applikasjonen ned en oppdatering som inneholder skadelig kode og tar over enheten.
(Illustrasjon)
Når brukere åpner bankapplikasjonen sin, setter skadevaren inn et falskt grensesnitt (overlegg) som ser nøyaktig ut som det virkelige grensesnittet, slik at brukerne kan oppgi brukernavn, passord og engangskode – som alt sendes til skurkenes server.
Noen tegn på at enheten din kan være infisert med skadelig programvare inkluderer: apper som ber om spesielle «Tilgjengelighets»- eller SMS-tillatelser som ikke var tilgjengelige tidligere; enheten som åpner en bankapp og ber om å logge på igjen på en uvanlig måte; merkelige popup-vinduer som vises på skjermen når du åpner banken; rask batterilading og plutselige økninger i mobildatabruk.
Ifølge departementet for offentlig sikkerhet registrerte Vietnam nesten 1500 tilfeller av nettsvindel i løpet av de første åtte månedene av 2025, noe som forårsaket tap på over 1660 milliarder VND. Nettkriminalitet handler ikke bare om å stjele informasjon, men kombinerer også mer sofistikerte triks som å utgi seg for å være bankansatte, bruke deep-fake-teknologi og lokke brukere til å laste ned ondsinnede applikasjoner.
Stilt overfor risikoen anbefaler banker at brukere bør: kun installere apper fra anerkjente utviklere; nøye sjekke de forespurte tillatelsene før de gis; aktivere tofaktorautentisering (2FA) for bankkontoer; regelmessig oppdatere operativsystemet og apper på enheten; hvis de oppdager uvanlige transaksjoner eller mistenker skadelig programvareinfeksjon, bør de umiddelbart kontakte banken for støtte.
For Android-enheter, hvis den nedlastede appen krever tillatelse til «Tilgjengelighet», bør brukere sjekke på nytt ved å gå til Innstillinger > Tilgjengelighet > Apper (Tilgjengelighet) og slå av tillatelser for apper fra ukjente kilder. En enhet kan styres eksternt, og pengene på kontoen «fordamper» på bare noen få sekunder når brukeren logger seg på bankappen.
Lærdommen for alle brukere er: Personlig økonomisk trygghet er ikke bare garantert av banker – brukerne må også være proaktive. Selv om du tror «du har ingenting å tape», kan det hende du taper penger fra banken bare fordi du installerer en «liten» applikasjon. Mobile enheter er nå finansielle portaler – så hver tilgang eller nedlasting av applikasjon har potensielle risikoer.
Kilde: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973
Kommentar (0)