A Keresztapa-módszer a csalók új trükkje - erre figyeljen, hogy ne lophassák meg
A mobiltelefonokat is a tulajdonosaik ellen fordítják a csalók.
Láthatatlanul lop banki adatokat az a veszélyes androidos vírus, amely most újabb, ijesztően kifinomult trükkel támadja meg az okostelefonokat. A Godfather – magyarul Keresztapa – névre keresztelt kártevő most új szintre lépett: valós időben figyeli a felhasználót, miközben az mit sem sejtve használja saját banki alkalmazását. A csalók ezzel a módszerrel már sokakat károsítottak meg – számolt be róla többek között a HVG.
A Godfather vírus működése hátborzongatóan hatékony, és egyúttal megmutatta azt is, hogy a saját mobiltelefonunk használata is veszélyessé válhat. A Zimperium biztonsági szakértői szerint a program úgy hoz létre egy izolált, virtuális környezetet a telefonon, hogy abban a felhasználó valódi banki alkalmazásának kezelőfelülete jelenik meg – miközben a háttérben minden egyes adat, jelszó és PIN-kód a támadókhoz kerül. A rendszer még az Android beépített védelmét is kijátssza: az operációs rendszer ugyanis úgy érzékeli, hogy egy valós, legálisan letölthető applikáció fut a készüléken.
A csalók így jutnak adatokhoz és pénzhez
A kártevő már több mint 500 banki és pénzügyi alkalmazás ellen vetette be magát világszerte. Az új generációs Godfather különösen veszélyes, mert nem a Google Play Áruházból, hanem külső forrásból, úgynevezett APK-fájlként települ a készülékekre. A felhasználó gyakran egy másolt, hamis alkalmazást tölt le, amely a telepítés után azonnal átvizsgálja a telefont. Ha banki applikációt talál, egyszerűen lemásolja azt, majd minden adatot kinyer belőle.
A megtévesztés szinte tökéletes. A felhasználó gyanútlanul használja a megszokott banki felületet, miközben a háttérben az érzékeny információk – beleértve a beírt jelszavakat, tranzakciókat – egyenesen a csalókhoz kerülnek. A Godfather ráadásul még egy hamis bejelentkezési felületet is meg tud jeleníteni, hogy teljes bizonyossággal megszerezze a legfontosabb adatokat.
Ha a támadók begyűjtötték az információkat, a készülék felett is átvehetik az irányítást. Távolról elindíthatják a banki alkalmazást, végrehajthatják az utalásokat, és mindeközben a telefon tulajdonosa csak egy fekete képernyőt vagy egy látszólagos rendszerfrissítést lát.
A megelőzés egyszerű, de nem mindenki tartja be. A szakértők szerint soha ne telepítsünk ismeretlen forrásból származó alkalmazást – kizárólag a Google Play Áruházból szabad letölteni applikációkat. Fontos, hogy a telefon operációs rendszere naprakész legyen, és nem árt egy megbízható vírusirtó sem.
(Kiemelt képünk illusztráció. Fotó: Pixabay)