Android-haittaohjelmat voivat esiintyä joissakin erityisen ikävissä muodoissa. Jotkut kannat keräävät tietoja laitteesta, jossa se on, toivoen löytävänsä arkaluontoisia tietoja, kun taas toiset pyrkivät antamaan hakkereille laitteen hallinnan. Uusi Android-haittaohjelmien kanta nimeltä ”Anubis” pyrkii tekemään hieman enemmän: se yrittää saada kiinni, kun kirjaudut pankkipalveluun ja lähettää salasanasi ja muut arkaluontoiset tietosi takaisin alkuperäiselle hakkerille. Joten miten se tekee tämän ja mitä voit tehdä estääksesi sen?
Kuinka se leviää
Google Play -kaupassa on ollut huolestuttavan paljon aidon näköisiä sovelluksia, jotka sisältävät haitallista koodia, eikä Anubis ole erilainen. Anubis salakuljetetaan yleensä virallisen näköisten sovellusten kautta, jotka tarjoavat pankki- tai ostospalveluita.
Nämä haitalliset sovellukset onnistuvat välttämään Google Playn suojaustarkistuksia ja virustarkistuksia, koska ne eivät alun perin sisällä haittaohjelmia. se sisältää kuitenkin koodia, joka voi myöhemmin hakea haittaohjelman komento- ja ohjauspalvelimelta. Kun sovellus on läpäissyt turvatarkastukset ja läpäissyt jokaisen, se on käyttäjien ladattavissa.
Kun käyttäjä lataa sovelluksen, jossa on Anubis-hakukoodi, sovellus ottaa yhteyttä palvelimeen ja lataa hyötykuorman. Se ei kuitenkaan ole vielä aivan valmis; Anubis tarvitsee jonkin verran vapautta järjestelmässä voidakseen tehdä työnsä. Tämän vapauden saavuttamiseksi sen on pyydettävä käyttäjää antamaan sille lupa tehdä mitä haluaa.
Sen sijaan, että väistäisi tätä vaadittua pyyntöä, Anubis pyytää itse asiassa lisää käyttöoikeuksia, mutta se käyttää kysyessään nimeä ”Google Play Protect”. Kun käyttäjä näkee ponnahdusikkunan, jossa kysytään lisää käyttöoikeuksia, hän tietysti uskoo, että Google Play päivittää itsensä. He hyväksyvät korotetut luvat, jolloin Anubis voi tehdä työnsä.
Mitä Anubis tekee
Anubis tunnetaan nimellä BankBot. Nämä on suunniteltu pitämään silmällä käyttäjää syöttämään pankkitietonsa ja kopioimaan tiedot hakkerin käytettäväksi. Yleensä BankBots saavuttaa tämän etsimällä puhelimeen asennettuja pankkisovelluksia. Jos se löytää sellaisen, se valmistelee peittokuvan, joka näyttää samalta kuin sovelluksen kirjautumissivu. Kun käyttäjä käynnistää sovelluksen, haittaohjelma näyttää peittokuvan, johon käyttäjä syöttää tietonsa.
Anubis on erityinen, koska se ei käytä peittoa. Sen sijaan se lukee suoraan käyttäjän näppäinpainallukset näyttönäppäimistöllä. Tätä kutsutaan ”näppäinlokitukseksi”, ja se on ollut keskeinen osa PC-tietokoneiden tietojen karsimista jo useiden vuosien ajan.
Anubis voi myös ottaa kuvakaappauksia sovelluksesta ja lähettää sen hakkereille. Tämä auttaa kaikissa visuaalisissa suojausvaiheissa, joita keylogger ei pysty havaitsemaan. Se on myös tehokas vakoilemaan sitä, mitä käyttäjä kirjoittaa ohjelmistonäppäimistöllä, koska näppäimillä on yleensä visuaalinen vihje, kun niitä kosketetaan. Tämä hyökkäysyhdistelmä auttaa hakkeria keräämään tarpeeksi tietoja päästäkseen uhrin pankkitilille.
Hyökkäyksen väistäminen
Hyökkäykset alkoivat siitä, että ihmiset latasivat virallisen näköisiä sovelluksia, jotka on täynnä haittaohjelmien latauskoodia. Tärkeintä tässä on, että kyseiset sovellukset olivat olleet kaupassa vain muutaman päivän ja niillä oli hyvin vähän käyttäjien arvosteluja ja latauksia.
Nykyaikana, jolloin jopa Google Play -sovelluksiin voidaan ladata koodia, jolla voi ladata haittaohjelmia, on parasta pelata varman päälle ja olla lataamatta sovelluksia, joilla on vähän arvioijia ja/tai jotka on julkaistu vasta aivan äskettäin. Jopa virallisen näköisillä sovelluksilla on kyky sisältää haitallista koodia!
Vastaavasti, jos näet Google Play Protectin käyttöoikeusnäytön, jossa pyydetään lupaa tarkkailla toimintojasi ja noutaa ikkunan sisältöä, älä salli sitä. on erittäin hyvä mahdollisuus, että tämä on Anubis, joka teeskentelee olevansa Google Play.
Pankkitoiminta turvallisuudesta
Anubis on erityisen ilkeä esimerkki Android-haittaohjelmista, mutta sitä voidaan helposti väistää. Ole varovainen lataamassasi, äläkä hanki sovelluksia, jotka eivät ole olleet liikkeessä pitkään aikaan, vaikka se näyttää kuinka viralliselta.
Tekeekö tämä sinusta varovaisemman Google Play -sovelluksia kohtaan? Kerro meille alla.
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.




















