Følg oss her

Nyheter

Alle med en bankapp på telefonen bør lese denne alvorlige advarselen

Alle med en bankapp på telefonen bør lese det.

Publisert

d.

Mobiltelefonen har blitt vårt viktigste verktøy i hverdagen.

Alt fra nettbank til kommunikasjon håndteres her, og derfor er telefonen også et fristende mål for datakriminelle.

Sikkerhetsforskere advarer nå mot et avansert skadeprogram kalt Anatsa, også kjent som Teabot, som i økende grad rammer Android-enheter.

Det skriver mediet digi.no.

Stadig flere banker rammes

Sikkerhetsselskapet Zscaler har fulgt Anatsa gjennom lengre tid.

Ifølge deres siste rapport er skadevaren nå rettet mot hele 831 finansinstitusjoner globalt, opp fra 650 i forrige oppdatering. Trusselen er særlig utbredt i Europa.

Selv om Norge ikke nevnes spesielt, vurderes risikoen som høy ettersom programvaren allerede er påvist i andre nordiske land.

Skjult bak tilsynelatende uskyldige apper

Anatsa utnytter en metode som gjør den vanskelig å oppdage.

Den skjuler seg i såkalte 'dropper-apper' som tilsynelatende fungerer normalt, for eksempel en enkel dokumentleser.

Når brukeren installerer appen, lastes en ondsinnet oppdatering ned i bakgrunnen, som gir angriperne mulighet til å hente ut data.

Farlig tilgang til bankopplysninger

Når skadevaren først er aktiv, kan den registrere tastetrykk, fange opp påloggingsinformasjon og vise falske vinduer som etterligner ekte bankapper.

Slik lures ofrene til å oppgi kontonumre, PIN-koder og andre sensitive opplysninger.

Den nyeste varianten er enda mer avansert, fordi instruksjonene først dekrypteres når programmet kjører, og fordi den kan oppdage om den kjøres i et testmiljø.

Millioner av nedlastinger

Zscaler har nylig avdekket 77 ondsinnede apper i Google Play, som til sammen var lastet ned nær 19 millioner ganger.

Google har fjernet disse, men hendelsen viser hvor raskt skadevare kan spre seg til millioner av enheter.

Råd til brukerne

Eksperter anbefaler å kun laste ned apper fra kjente utviklere, lese brukeranmeldelser nøye og holde telefonen oppdatert med de siste sikkerhetsoppdateringene.

Den viktigste huskeregelen er å være kritisk. Dersom en app virker mistenkelig eller for god til å være sann, er det ofte nettopp det den er.

Annonse