Mikä on "pankkitroijalainen"? 1

Mikä on ”pankkitroijalainen”?

Kuten olemme käsitelleet monta kertaa aiemmin, hakkerit eivät enää ole tyytyväisiä käyttämään taitojaan tietokoneiden tuhoamiseen. Loppujen lopuksi, mitä järkeä on asettaa itsesi kyberrikolliseksi, jos teet vain pieniä vahinkoja? Tästä syystä haittaohjelmien kehittäjät pyrkivät näinä päivinä rahantekojärjestelmiin, kuten kiristysohjelmiin ja harhaanjohtaviin bitcoin-kaivostöihin.

Vaikka nämä ovat hyviä keinoja haittaohjelmien kehittäjälle ansaita rahaa sivussa, kultamuna on keino päästä jonkun pankkitilille. Koska verkkopankkitoiminta on niin yleistä tänä digitaaliaikana, tarvitsee vain päästä jonkun tilille, ja hakkeri voi aiheuttaa vakavaa vahinkoa. Pankkitietoja varastavien ohjelmistojen tekeminen on tietysti yksi asia – sen saaminen ihmisten laitteisiin on aivan eri asia.

Mikä on pankkitroijalainen?

Tämä on se, mitä pankkitroijalainen pyrkii tekemään. Se naamioituu aidoksi sovellukseksi tai ohjelmistoksi, jonka käyttäjät lataavat ja asentavat. Kun se on asennettu, se sijoittuu siten, että pääsee käsiksi pankkitietoihisi. Se, miten se sijoittuu, riippuu haittaohjelmasta, sillä jokaisella on tapa ottaa käyttäjän tiedot. Kun sillä on tarvitsemansa kirjautumistiedot, se voi lähettää tiedot takaisin haittaohjelmien kehittäjille, jotta he voivat käyttää pankkitiliä.

Hyökkäysmenetelmä vaihtelee troijalaisittain. Esimerkiksi haittaohjelmat Zeus asentaa itsensä Windows-tietokoneille roskapostisähköpostien ja drive-by-latausten kautta (tiedostot, jotka on ladattu laillisilta sivustoilta, jotka on rikottu ja jotka ovat saastuneet). Kun se on asennettu, se käyttää näppäimistön kirjaamista (kykyä lukea käyttäjän näppäimistön syötteitä) kirjatakseen pankin kirjautumistiedot ja lähettääkseen ne takaisin. Se myös muodostaa yhteyden bottiverkkoon saadakseen lisäohjeita.

The Marcher-haittaohjelmaon kuitenkin suunniteltu matkapuhelimia ajatellen. Sen mukana tulee muutama erilainen hyökkäyskeino, mutta yksi sen nerokkaammista menetelmistä on kyky kopioida virallisia pankkisovellusnäyttöjä. Kun käyttäjä avaa virallisen pankkisovelluksen, Marcher alkaa toimia ja peittää oman valenäytönsä sen päälle. Käyttäjä luulee syöttävänsä tietonsa sovellukseensa, mutta sen sijaan hän kertoo pankkitroijalaiselle kaikki kirjautumistietonsa!

Tällainen hyökkäys voidaan suorittaa myös PC:n selaimia vastaan. Tämä tunnetaan ”mies selaimessa” -hyökkäyksenä, jossa haittaohjelmat muuttavat näkemääsi uudelleenohjaustaktiikkojen avulla. Tavoitteena on ohjata käyttäjä väärennetylle kirjautumissivulle ja saada hänet syöttämään tietonsa valesivustolle.

Kuinka yleisiä ovat pankkitroijalaiset?

pankki-troijalainen-levitys

Valitettavasti pankkitroijalaiset ovat lisääntyneet viime kuukausina. Kesäkuussa Checkpoint totesi sen pankkitroijalaiset olivat nousussa 50 %. Kaspersky Lab julisti sitten pankkitroijalaisiksi vuoden 2018 toisen neljänneksen ”haamuuhka”. saavuttuaan kaikkien aikojen ennätyksen. Niin kauan kuin pankkitroijalaiset tienaavat hyökkääjille paljon rahaa, Internetissä leijuu aina haittaohjelmia, jotka etsivät tunnistetietoja varastaakseen.

Kuinka pysyt turvassa pankkitroijalaisilta?

pankki-troijalainen-turvallisuus

Kaiken tämän troijalaisista puhumisen myötä voi olla huolestuttavaa kuulla, että pankkitilisi voi olla vakavassa vaarassa. Kuitenkin niin kauan kuin pidät itsesi turvassa, sinun ei pitäisi kohdata pankkitroijalaista itse. Seuraavassa kerrotaan kuinka pysyä turvassa.

Pidä tietoturvapakettisi päivitykset

Jos sinulla on virustorjunta käynnissä, varmista, että se on täytetty uusimmilla virusmäärityksillä. Kun uusia troijalaisia ​​ilmestyy ja vanhoja muuttuu, tietoturvayritykset pitävät lokia tapahtumista ja päivittävät virustunnisteita tunnistaakseen syylliset, kun ne ilmestyvät. Pidä omasi ajan tasalla, jotta sinulla on ajantasaisimmat määritelmät pankkitroijalaisista.

Lataa sovelluksia ja tiedostoja vain luotettavista lähteistä

Haittaohjelmien on päästävä tietokoneellesi tai puhelimeesi jotenkin, ja yleisin tapa on ladata tartunnan saaneen tiedoston. Muista tarkistaa, mitä lataat ja mistä saat sen – jos lähde vaikuttaa liian hämärältä, yritä löytää parempi sivusto. Lataa mobiilisovellukset aina virallisesta sovelluskaupasta ja varmista silloinkin, että et lataa väärennettyä sovellusta tarkistamalla latausten määrä ja sovelluksen arvostelujen määrä. Viiden tähden arvostelulla ei ole paljon merkitystä, kun se on vain muutama henkilö!

Pidä silmät auki epäilyttävän käytöksen varalta

Näyttääkö pankin kirjautumissivusi huomattavasti erilaiselta kuin muistat sen? Ehkä se pyytää sinulta yhtäkkiä hyvin henkilökohtaisia ​​tietoja, joita et halua jakaa? Jos jokin ”näyttää epätoivoiselta”, muista tarkistaa, oletko siellä, missä luulet olevasi, ennen kuin annat tietoja.

Käytä kaksivaiheista todennusta, jos mahdollista

Useimmat pankit ymmärtävät tilisi menettämisen hakkereille ja ovat ottaneet käyttöön kaksivaiheisen todennusmenetelmän toista suojausta varten. Tämä voi sisältää todennuskoodit tai toisen salasanan, johon kirjoitat tiettyjä satunnaisesti valittuja merkkejä koko asian kirjoittamisen sijaan. Jos pankillasi on tämä ominaisuus, ota se ehdottomasti käyttöön. Se voi pelastaa tilisi!

Hankalat troijalaiset

Kun haittaohjelmia on kehitetty varastamaan rahaa tietokoneiden tuhoamisen sijaan, joidenkin hyökkäysvektorien käyttö on kasvanut kuukausien aikana. Pankkihaittaohjelmien lisääntyessä on hyvä idea oppia lisää. Nyt tiedät kuinka ne toimivat ja kuinka puolustaa itseäsi.

Pelottaako troijalaisten lisääntyminen sinua? Vai oletko suojattu uhalta? Kerro meille alla.

Tue työtämme ❤️

Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.

Turvallinen maksu PayPalilla
Moyens I/O Staff on motivoinut sinua antamalla neuvoja tekniikasta, henkilökohtaisesta kehityksestä, elämäntavoista ja strategioista, jotka auttavat sinua.