Банковите троянци имаха една задача: да откраднат вашите идентификационни данни за вход и да изчезнат. Тази ера приключи. Нови изследвания показват, че тези мобилни заплахи са еволюирали в нещо далеч по-опасно, като 66% от мобилните банкови троянци вече могат да завземат устройството напълно, включително функции за дистанционно управление и възможности от типа на рансъмуер. За всеки, който ползва банкови услуги, пазарува или управлява пари от смартфон, тази промяна променя това, което всъщност означава „да си в безопасност".
Какво се промени: От кражба на идентификационни данни до пълен дистанционен контрол
В продължение на години мобилните банкови троянци следваха сравнително предвидим сценарий. Те се маскираха като легитимно приложение, подвеждаха потребителя да въведе банкови идентификационни данни на фалшив екран за вход и тихо прехвърляха тези данни обратно към нападателите. Досадно и скъпо, но ограничено по обхват.
Този модел значително се е разширил. Банковите троянци са еволюирали, за да включват възможности за дистанционно управление и рансъмуер, което означава, че нападателите вече не трябва да ви подвеждат да въведете парола. Вместо това, зловреден софтуер с функция за дистанционен достъп може да позволи на нападател да управлява вашето устройство, сякаш го държи в собствените си ръце: да отваря приложения, да одобрява транзакции, да чете съобщения и да навигира във вашето банково приложение в реално време. Добавете функции от типа на рансъмуер и същата инфекция, която някога просто събираше пароли, вече може да ви заключи извън собственото ви устройство или да държи данните ви за откуп.
Това е значителен скок в способностите. Вече не става въпрос само за това какво може да открадне троянецът в един момент. Става въпрос за това какво може да направи нападателят с продължителен, пряк достъп до телефона ви.
Защо VPN няма да спре троянец, който вече е на устройството ви
Струва си да бъдем директни по този въпрос: VPN е ценен инструмент за поверителност и сигурност, но никога не е бил проектиран да спре зловреден софтуер, който вече работи на телефона ви. VPN криптира трафика ви и маскира IP адреса ви, докато данните пътуват по мрежата. Той не прави нищо, за да предотврати инсталирането на злонамерено приложение, нищо, за да спре това приложение да изисква инвазивни разрешения, и нищо, за да блокира функционалността за дистанционно управление, след като троянецът се е загнездил на самото устройство.
Помислете за това по следния начин: VPN защитава пътя, по който пътуват данните ви. Той не защитава това, което се случва вътре в превозното средство. Ако банков троянец вече е компрометирал телефона ви чрез злонамерено приложение, фишинг връзка или фалшива актуализация, троянецът работи локално на устройството, често с разрешения, които му позволяват напълно да заобиколи защитите на мрежово ниво. Точно затова заплахите на устройствено ниво като зловредния софтуер ZeroDayRAT, насочен към Android и iOS устройства, са също толкова важни, колкото тези на мрежово ниво. Пълната защита означава осигуряване на самото устройство, а не само на връзката, която то използва.
Предупредителни знаци, че телефонът ви може да е компрометиран
Тъй като тези троянци са създадени да работят тихо, забелязването на инфекция в ранен етап изисква внимание към фините промени в поведението на устройството ви. Следете за:
- Неочаквано изтощаване на батерията или телефон, който се нагрява дори когато е в режим на готовност
- Приложения, които се отварят, затварят или навигират сами
- Нови приложения, които не помните да сте инсталирали
- Необичайни скокове в използването на данни
- Банкови приложения, които се държат странно, замръзват или изискват разрешения, които никога не са искали преди
- Изскачащи прозорци или наслагващи се екрани, появяващи се, когато отваряте финансови приложения
- Устройството ви става бавно или неотзивчиво без ясна причина
Нито един от тези знаци сам по себе си не потвърждава инфекция, но ако забележите няколко наведнъж, особено около времето, когато сте инсталирали ново приложение или сте кликнали върху връзка, си струва да проучите допълнително.
Укрепване на вашето Android или iOS устройство срещу завземащ зловреден софтуер
Като се има предвид, че тези троянци вече се стремят към пълен контрол, а не към бърза кражба на идентификационни данни, укрепването на устройството е станало съществено, а не просто препоръчително. Няколко практически стъпки правят реална разлика:
Редовно проверявайте инсталираните си приложения. Прегледайте списъка си с приложения и премахнете всичко, което не разпознавате или вече не използвате. Обърнете специално внимание на приложения, инсталирани извън официалните магазини за приложения.
Прегледайте разрешенията на приложенията. Банковите троянци често разчитат на услуги за достъпност, разрешения за наслагване или достъп до SMS, за да функционират. Ако приложение, което едва използвате, има широки разрешения като тези, отнемете ги или деинсталирайте приложението.
Инсталирайте приложения само от официални магазини. Зареждането на приложения от неофициални източници остава един от най-честите пътища за инфекция при мобилните банкови троянци.
Поддържайте операционната си система и приложенията актуални. Пачовете за сигурност затварят пропуските, на които тези троянци разчитат, за да получат по-дълбок достъп.
Активирайте вградените защити на устройството. И Android, и iOS предлагат функции за сигурност, като Google Play Protect или ограничени настройки за инсталиране на приложения, които добавят слой защита срещу известни семейства зловреден софтуер.
Използвайте банковите приложения директно, а не чрез връзки. Избягвайте да кликвате върху връзки в имейли или текстови съобщения, които твърдят, че водят до банката ви. Вместо това отворете приложението директно.
Какво означава това за вас
Възходът на мобилните банкови троянци, способни на пълно завземане на устройството, означава, че залозите при една единствена инфекция са по-високи от преди. Това не е причина за паника, но е причина да се отнасяте към смартфона си със същата дисциплина за сигурност, която бихте приложили към лаптоп или работен компютър. VPN остава разумна част от цялостната стратегия за поверителност, но тя адресира различен слой на риска от зловредния софтуер на устройствено ниво. Истинската защита срещу завземане на устройство от мобилен банков троянец идва от това, което е инсталирано на телефона ви, какви разрешения притежават тези приложения и колко внимателно проверявате всичко, преди да натиснете „инсталиране".
Основни изводи
- Мобилните банкови троянци са еволюирали отвъд кражбата на идентификационни данни, включвайки възможности за дистанционно управление и рансъмуер, като 66% вече са способни на пълно завземане на устройството.
- VPN защитава мрежовия ви трафик, а не самото устройство, така че не може да спре зловреден софтуер, който вече е инсталиран на телефона ви.
- Следете за необичайно изтощаване на батерията, неочаквано поведение на приложения и странни искания за разрешения като ранни предупредителни знаци.
- Редовно проверявайте инсталираните приложения и разрешения, придържайте се към официалните магазини за приложения и поддържайте устройството си актуално, за да намалите риска.
- Отделете няколко минути днес, за да прегледате какво е инсталирано на телефона ви и какъв достъп всъщност имат тези приложения. Това е малък навик, който затваря много врати пред нападателите.




