Anubis: złośliwe oprogramowanie bankowe na Androida, na które należy uważać (04.24.24)

W zeszłym roku trojan bankowy o nazwie Anubis trafił na pierwsze strony gazet. Dostał się na urządzenia z Androidem poprzez zainfekowane pliki do pobrania i aplikacje ze Sklepu Google Play. Złośliwe oprogramowanie prosi o pozwolenie na korzystanie z usługi ułatwień dostępu urządzenia, a następnie kradnie dane logowania do kart płatniczych, e-portfeli i aplikacji bankowych.

Po kilku miesiącach przerwy złośliwe oprogramowanie na Androida tworzy wraca do smartfonów. Nadal atakuje aplikacje bankowe, kradnąc do nich hasła. Ale dobrą wiadomością jest to, że możesz chronić się przed tym złośliwym oprogramowaniem na Androida.

Jak chronić się przed złośliwym oprogramowaniem Anubis na Androida

Jak więc użytkownicy Androida mogą chronić się przed złośliwym oprogramowaniem bankowym Anubis na Androida? Oto kilka sposobów:

1. Korzystaj z zaawansowanych funkcji bezpieczeństwa urządzenia.

Jeśli smartfon obsługuje rozpoznawanie hasła lub odcisku palca, włącz je. Te funkcje są bardzo przydatne, zwłaszcza jeśli przypadkowo zostawisz telefon na blacie w kawiarni lub zostanie skradziony. Cyberprzestępcy nie byliby w stanie przedrzeć się przez Twoją pierwszą linię obrony.

2. Zaszyfruj swoje dane.

Czy już skonfigurowałeś smartfon do szyfrowania danych? Jeśli nie, teraz jest na to pora. Szyfrowanie danych jest bardzo przydatne, jeśli chodzi o ochronę poufnych informacji, czy to biznesowych wiadomości e-mail, czy poświadczeń bankowych.

3. Utwórz kopię zapasową danych urządzenia.

Byłoby wspaniale, gdybyś łączył smartfon z przypisaną usługą w chmurze. W ten sposób możesz łatwo i wygodnie wykonać kopię zapasową swoich danych. Ale jeśli nie ufasz chmurze, upewnij się, że podłączasz urządzenie do komputera, aby regularnie synchronizować dane i zachowywać ważne pliki i dokumenty.

4. Unikaj instalacji aplikacji innych firm.

Jeśli używasz iPhone'a, zwykle nie masz wystarczającego wyboru. Jednak użytkownicy Androida to robią. Mogą pobrać dowolną aplikację, niezależnie od tego, czy pochodzi z Google Play, czy z zewnętrznego obrazu. Aby upewnić się, że nie pobierzesz złośliwej aplikacji, wyrób sobie nawyk czytania recenzji. Ponadto, jeśli aplikacja prosi o dostęp do Twoich danych osobowych, nie należy jej pobierać.

5. Ostrożnie korzystaj z publicznego WiFi.

Rozumiemy, że nie chcesz wykorzystywać wszystkich swoich danych. Warto jednak zauważyć, że publiczne sieci Wi-Fi nie mają funkcji bezpieczeństwa i szyfrowania. Tak więc, jeśli kiedykolwiek połączysz się z jednym, staraj się nie przesyłać poufnych danych ani nie dokonywać transakcji finansowych.

6. Regularnie aktualizuj system operacyjny Android.

Gdy tylko otrzymasz powiadomienie, że aktualizacja Androida jest dostępna, nie ignoruj ​​jej. Zamiast tego naładuj telefon, pozbądź się niechcianych plików i jak najszybciej zainstaluj aktualizację. Aktualizacja często zawiera poprawki bezpieczeństwa i funkcje, które chronią smartfon przed ciekawskimi spojrzeniami.

7. Pobierz aplikację antywirusową na swoje urządzenie.

Jeśli to możliwe, pobierz aplikację antywirusową na swoje urządzenie z systemem Android. W ten sposób, gdy złośliwa aplikacja pomyślnie dostanie się do Twojego urządzenia, aplikacja antywirusowa może zapobiec infekcji. Gorąco polecamy aplikację antywirusową do czyszczenia Androida. Ta aplikacja sprawdza wszystkie pobrane i zainstalowane aplikacje. Zapobiega również dostępowi złośliwego oprogramowania i wirusów do Twoich prywatnych danych, w szczególności zapisanych informacji o karcie kredytowej i debetowej.

Inne złośliwe oprogramowanie bankowe i trojany dla Androida

Oprócz Anubisa istnieją obecnie inne szkodliwe oprogramowanie bankowe i trojany dla Androida. Co bardziej niepokojące, często są dostarczane w pakiecie z innymi aplikacjami. Wymieniliśmy je poniżej, abyś miał pomysł.

Proszę bardzo:

1. Gustuff

Gustuff to trojan bankowy, który jest niesławny z powodu atakowania rynku australijskiego. Według badań bot Gustoff oferuje cyberprzestępcom możliwość zwabienia klientów online z następujących banków: CBA, Citibank Australia, Bankwest, St. George, NAB i Bank of Melbourne.

Raz po zainstalowaniu złośliwej aplikacji zaatakowane urządzenie zaczyna wysyłać wiadomości z adresem URL do listy kontaktów ofiary. Jeśli ktoś kliknie link, zdalny serwer oceni, czy urządzenie jest odpowiednie do dostarczania prawdziwego złośliwego oprogramowania bankowego.

Według raportów, złośliwe oprogramowanie wykorzystuje funkcje pomocy osobom niepełnosprawnym, w tym usługę ułatwień dostępu Androida, w celu wdrożenia systemu automatycznego transferu (ATS). Ten ATS umożliwia hakerom i cyberprzestępcom przenoszenie środków z konta ofiary na własne bez pozostawiania śladów.

2. MysteryBot i LokiBot

Chociaż MysteryBot ma najbardziej ogólne funkcje szkodliwego oprogramowania bankowego dla systemu Android, wydaje się, że dąży do przekroczenia średniej. Raporty mówią, że szkodliwe oprogramowanie wysyła dane na serwer używany przez LokiBot, innego trojana bankowego, co wyraźnie sugeruje, że te dwa są rozwijane i kontrolowane przez tę samą grupę.

Powód, dla którego grupa LokiBot opracowała MysteryBot, pozostaje nieznany. , ale ludzie spekulują, że to prawdopodobnie dlatego, że kod img LokiBota wyciekł online kilka lat temu.

Dla tych, którzy nie korzystają z urządzeń z Androidem, MysteryBot to złośliwe oprogramowanie bankowe, które wyświetla ekrany nakładek w systemach Android 7 i 8. Te fałszywe ekrany logowania zwykle pojawiają się nad legalnymi aplikacjami. Jednak ze względu na funkcje zabezpieczeń dodane przez inżynierów Google w Androidzie 7 i 8 żadne złośliwe oprogramowanie nie było w stanie wyświetlać ekranów nakładek w spójny sposób.

3. Exobot

Oto jedna przerażająca rzecz, która może Ci się przydarzyć podczas korzystania z urządzenia z Androidem: włączasz telefon i otwierasz aplikację bankową. Chociaż wydaje Ci się, że bezpiecznie wprowadziłeś swoje dane logowania, złośliwa i niewidoczna aplikacja już ukradła Twoją nazwę użytkownika i hasło i wysłała je do cyberprzestępcy, który czeka na wykorzystanie tych informacji do kradzieży Twoich pieniędzy. Ta aplikacja jest wspierana przez paskudne złośliwe oprogramowanie o nazwie Exobot.

Exobot to pakiet botnetowy dla urządzeń z Androidem. Mówiąc najprościej, to złośliwe oprogramowanie zapewnia swoim twórcom zdalny dostęp do zainfekowanego urządzenia.

W 2016 roku to złośliwe oprogramowanie pojawiło się i pojawiło. Wtedy twórca udostępnił go jako usługę wypożyczoną. Ale dwa lata później jego kod img wyciekł publicznie. W rezultacie każdy, kto ma umiejętności techniczne, może pobrać kod img i zmodyfikować go, aby utworzyć nową wersję złośliwego oprogramowania.

Anubis powraca: czy jesteś gotowy?

Anubis nie jest jedynym złośliwym oprogramowaniem bankowym dla Androida który jest stale udoskonalany i ulepszany przez jego twórców. Tak więc naprawdę opłaca się być przygotowanym.

Jednym prostym, ale zaufanym sposobem zapobiegania atakom złośliwego oprogramowania jest zainstalowanie niezawodnej aplikacji antywirusowej na Androida. Ta aplikacja zapewnia urządzeniu pełną ochronę, sprawdzając wszystkie zainstalowane aplikacje pod kątem jakichkolwiek oznak infekcji złośliwym oprogramowaniem i uniemożliwiając złośliwemu oprogramowaniu i wirusom dostęp do Twoich prywatnych danych.

Czy uważasz, że Twoje urządzenie z Androidem jest chroniony przed złośliwym oprogramowaniem bankowym i zagrożeniami? Jakie środki podjęliście, aby powstrzymać te zagrożenia? Daj nam znać poniżej!


Wideo YouTube.: Anubis: złośliwe oprogramowanie bankowe na Androida, na które należy uważać

04, 2024