Повечето от нас използват финансови приложения на устройствата си с Android. Киберпрестъпниците не са невежи за това. Година след година все по-злонамерени и усъвършенствани Android Banking Trojans заразяват безброй жертви, оставяйки следа от невиждано финансово унищожение, което обхваща семейства, приятели и близки.
Какво е троянски кон за Android?
Банковият троян е злонамерен софтуер, създаден да открадне вашите онлайн финансови идентификационни данни. Веднъж инсталиран на хост устройство, той отчита своята финансова информация обратно на страната, отговорна за инфекцията.
Банковите троянски коне за Android са склонни да се развиват и да получават нови функции. Например, банков троянски кон за Android, първоначално използван за улавяне на финансови идентификационни данни, също може да придобие способността да предоставят на престъпниците дистанционен достъп до задната врата, улавят натискания на клавиши и други неприятни функции, които могат да разрушат живот.
BRATA (бразилски RAT Android) е перфектен пример. ZDNET съобщи през януари 2022 г., че BRATA първоначално е създаден като шпионски софтуер, но еволюира в банков троянски кон, способен на достъп до кодове за двуфакторно удостоверяване (2FA), изпратени от банка. BRATA използва тази информация, за да влезе в банковата сметка на жертвата, буквално извършва телена измама и незабавно нулира устройството до фабричните настройки, за да скрие доказателства за престъплението.
Как се разпространяват банковите троянски коне в Android?
Методите, които банковият троянски кон използва за разпространение на устройства с Android, включват, но не се ограничават до:
- SMS съобщения.
- Имейли.
- Злонамерени връзки.
- Компрометирани приложения.
- Злонамерени реклами в резултатите от търсенето.
- Изскачащи прозорци на по-малко реномирани сайтове.
След като хост устройство е заразено, банковият троян може да се опита да намери нови хостове, за да ги разпространи чрез списъка с контакти на жертвата.
Как да избегнете троянски коне за банкиране на Android
Нуждаете се от място, от което да започнете? Настройте 2FA на основни акаунти като вашия имейл, Google и финансови акаунти. Настройте 2FA чрез приложение за удостоверяване като Google Authenticator, а не чрез текстово съобщение. Но ако вашата финансова институция използва 2FA чрез SMS, това е по-добре от нищо, така че продължете и го активирайте.
Ако искаш заредете странично приложение за Android, уверете се, че изтегляте APK файла от реномиран източник: използвайте само сайтове с безопасно изтегляне на Android APK. Направете своята надлежна проверка – не „надлежната проверка“ на анонимен плакат във форум или subreddit, който твърди, че е направил своето.
Този съвет важи и за връзките. Ако получите SMS или имейл от непознат с връзка, не го отваряйте. Ако получите подобно съобщение от някой, когото познавате, но то е написано по начин, който не е характерен за него, потвърдете, че наистина го е изпратил чрез друг метод. Те може да имат злонамерен софтуер за Android на устройството си и той изпраща съобщения до всички в списъка им с контакти, както беше споменато по-рано.
Това важи за фирмите и услугите, които използвате всеки ден. Не се ангажирайте със съобщения или обаждания, които изглеждат подозрителни и нехарактерни. Вместо това се обадете на официалния им безплатен номер (въпреки че използвайте имейл, ако това е единствената ви възможност). Попитайте за съобщението, което сте получили. Ако е законно, те ще ви кажат.
Същото важи и за приложенията, които използвате. Ако финансово приложение (или което и да е приложение, наистина) ви помоли да въведете финансовата си информация, но услугата изглежда нередовни, свържете се с отдела за обслужване на клиенти на приложението и потвърдете, че имат нужда от информацията и защо.
Какво да направите, ако вашето устройство е заразено с банков троянски кон за Android
Ако станете най-новата жертва, получила банков троянски кон за Android на устройството си с Android – чрез фишинг измама, изтегляне на злонамерен файл или по друг начин – не се паникьосвайте. Бъдете проактивни и коригирайте ситуацията, вместо да се самоуморявате за това.
Започнете със заключване на финансите си. Това означава незабавно анулиране и замяна на вашите дебитни и кредитни карти. Променете и номера на сметката на вашите акаунти. След това попълнете необходимата информация, за да оспорите неупълномощените транзакции, които са ви подсказвали за инфекцията със зловреден софтуер на Android.
Също така ви предлагаме:
- Замразете кредита си.
- Променете всичките си пароли.
- Използвайте мениджър на пароли за да запазите новопроменените идентификационни данни за вход.
- Настройте 2FA чрез приложение за удостоверяване за всички приложими акаунти.
- Излезте от всички акаунти, като Gmail.
- Обадете се на вашия телефонен оператор и попитайте за активиране на защитата за размяна на SIM.
- Регистрирайте се за услуга за защита и наблюдение от кражба на самоличност.
Банковите троянски коне на Android могат да съсипят живота ви
Ако една сутрин се събудите и забележите, че банковата ви сметка е празна, бихте ли знаели какво да правите след това? Ако имате някакви съмнения, използвайте нашите съвети и създайте план за действие за себе си. Всеки може да стане жертва на фишинг или измама със самоличност. Най-важното е как ще се справите.