Οικονομικές συναλλαγές μέσω Android υποκλέπτει νέος ιός

 

Ένα από τα πιο επικίνδυνα τραπεζικά Trojan για Android εντόπισε η ομάδα anti-malware έρευνας της Kaspersky Lab. Το Acecard  μπορεί να επιτεθεί σε χρήστες περίπου 30 online χρηματοοικονομικών εφαρμογών και υπηρεσιών και μπορεί να παρακάμπτει τα μέτρα ασφαλείας του Google Play store.

Οι ειδικοί θορυβήθηκαν όταν εντόπισαν μια ασυνήθιστη αύξηση στον αριθμό των τραπεζικών επιθέσεων σε φορητές συσκευές στην Αυστραλία το τρίτο τρίμηνο του 2015.

Το Acecard χρησιμοποιεί σχεδόν όλες τις διαθέσιμες λειτουργίες κακόβουλου λογισμικού: από την κλοπή γραπτών και φωνητικών μηνυμάτων μιας τράπεζας, μέχρι την επικάλυψη παραθύρων επίσημων εφαρμογών με ψευδή μηνύματα που προσομοιάζουν με επίσημη σελίδα σύνδεσης, σε μια προσπάθεια υποκλοπής προσωπικών πληροφοριών και λεπτομερειών λογαριασμού.

Οι πιο πρόσφατες εκδόσεις της οικογένειας του Acecard μπορούν να επιτεθούν στις εφαρμογές πελατών από περίπου 30 τράπεζες και συστήματα πληρωμών.

Το συγκεκριμένο κακόβουλο λογισμικό εντοπίστηκε για πρώτη φορά το Φεβρουάριο του 2014, αλλά για ένα μεγάλο διάστημα δεν παρουσίαζε σχεδόν καμία κακόβουλη δραστηριότητα μέχρι το τέλος του 2015 όπου τουλάχιστον 6.000 χρήστες δέχθηκαν επιθέσεις από το συγκερκιμένο trojan. Οι περισσότερες επιθέσεις καταγράφηκαν στη Ρωσία, την Αυστραλία, τη Γερμανία, την Αυστρία και τη Γαλλία.

Όταν μία συσκευή μολυνθεί από τον ιό, τότε αναγνωρίζει την εφαρμογή ως νόμιμη. Το Acecard συνήθως διανέμεται ως video Flash Player ή πορνό, αν και μερικές φορές χρησιμοποιούνται κι άλλα ονόματα σε μια προσπάθεια να μιμηθούν δημοφιλές λογισμικό.

Για να αποφευχθεί η μόλυνση από αυτό το κακόβουλο λογισμικό, η Kaspersky Lab συνιστά τα εξής:

Μην κατεβάζετε ή/και μην εγκαθιστάτε οποιεσδήποτε εφαρμογές από το GooglePlay ή εσωτερικές πηγές, αν δεν είναι αξιόπιστες ή δεν μπορούν να θεωρηθούν ως τέτοιες

Μην επισκέπτεστε ύποπτες ιστοσελίδες με συγκεκριμένο περιεχόμενο και μην κάνετε κλικ ύποπτα link

Εγκαταστήστε μια αξιόπιστη λύση ασφάλειας για φορητές συσκευές

Βεβαιωθείτε ότι οι antivirus βάσεις δεδομένων σας είναι ενημερωμένες και λειτουργούν σωστά

Σχετικά Άρθρα


Αφήστε το σχόλιο σας

*

code