Bankingtrojanere hadde tidligere én jobb: å stjele innloggingsdetaljene dine og komme seg unna. Den epoken er over. Ny forskning viser at disse mobile truslene har utviklet seg til noe langt farligere, med 66% av mobile banking-trojanere nå i stand til å ta full kontroll over en enhet, inkludert fjernkontrollfunksjoner og løsepengevirus-lignende egenskaper. For alle som banket, handler eller administrerer penger fra en smarttelefon, endrer dette skiftet hva «å holde seg trygg» faktisk krever.

Hva har endret seg: Fra tyveri av påloggingsdetaljer til full fjernkontroll

I årevis fulgte mobile banking-trojanere en ganske forutsigbar oppskrift. De forkledde seg som en legitim app, lurte en bruker til å skrive inn banklegitimasjon på en falsk innloggingsskjerm, og sugde stille disse dataene tilbake til angriperne. Irriterende og kostbart, men begrenset i omfang.

Den modellen har utvidet seg betydelig. Bankingtrojanere har utviklet seg til å inkludere fjernkontroll- og løsepengevirus-egenskaper, noe som betyr at angripere ikke lenger trenger å lure deg til å taste inn et passord. I stedet kan skadevare med fjernkontrollfunksjonalitet la en angriper operere enheten din som om de holdt den i sine egne hender: åpne apper, godkjenne transaksjoner, lese meldinger og navigere i bankappen din i sanntid. Legg til løsepengevirus-lignende funksjoner, og den samme infeksjonen som en gang bare høstet et passord, kan nå låse deg ute av din egen enhet eller holde dataene dine som gisler.

Dette er et betydelig hopp i kapasitet. Det handler ikke lenger bare om hva en trojaner kan stjele i et enkelt øyeblikk. Det handler om hva en angriper kan gjøre med vedvarende, praktisk tilgang til telefonen din.

Hvorfor en VPN ikke stopper en trojaner som allerede er på enheten din

Det er verdt å være direkte om dette: en VPN er et verdifullt personvern- og sikkerhetsverktøy, men den ble aldri designet for å stoppe skadevare som allerede kjører på telefonen din. En VPN krypterer trafikken din og maskerer IP-adressen din mens data reiser over et nettverk. Den gjør ingenting for å forhindre at en ondsinnet app blir installert, ingenting for å stoppe den appen fra å be om invasive tillatelser, og ingenting for å blokkere fjernkontrollfunksjonalitet når en trojaner først har fått fotfeste på selve enheten.

Tenk på det slik: en VPN beskytter veien dataene dine reiser på. Den beskytter ikke det som skjer inne i kjøretøyet. Hvis en bankingtrojaner allerede har kompromittert telefonen din gjennom en ondsinnet app, en phishing-lenke eller en falsk oppdatering, opererer trojaneren lokalt på enheten, ofte med tillatelser som lar den omgå nettverksnivåbeskyttelser helt. Dette er nettopp grunnen til at trusler på enhetsnivå som ZeroDayRAT-skadevaren som retter seg mot Android- og iOS-enheter betyr like mye som de på nettverksnivå. Full beskyttelse betyr å sikre selve enheten, ikke bare tilkoblingen den bruker.

Advarselstegn på at telefonen din kan være kompromittert

Fordi disse trojanerne er bygget for å operere stille, krever det å oppdage en infeksjon tidlig at du legger merke til subtile endringer i hvordan enheten din oppfører seg. Se etter:

  • Uventet batteritømming eller at telefonen blir varm selv når den er inaktiv
  • Apper som åpner, lukker eller navigerer av seg selv
  • Nye apper du ikke husker å ha installert
  • Uvanlige databruksøkninger
  • Bankapper som oppfører seg rart, fryser eller ber om tillatelser de aldri har bedt om før
  • Popup-vinduer eller overlays som dukker opp når du åpner finansapper
  • At enheten din blir treg eller ikke svarer uten klar årsak

Ingen av disse tegnene alene bekrefter en infeksjon, men hvis du legger merke til flere på en gang, spesielt rundt tiden du installerte en ny app eller klikket på en lenke, er det verdt å undersøke nærmere.

Herding av Android- eller iOS-enheten din mot overtakelsesskadevare

Gitt at disse trojanerne nå sikter mot full kontroll i stedet for et raskt tyveri av legitimasjon, har enhetsherding blitt essensielt snarere enn valgfritt. Noen få praktiske steg gjør en reell forskjell:

Gjennomgå installerte apper jevnlig. Gå gjennom applisten din og fjern alt du ikke kjenner igjen eller ikke lenger bruker. Vær spesielt oppmerksom på apper installert utenfor offisielle appbutikker.

Gjennomgå apptillatelser. Bankingtrojanere er ofte avhengige av tilgjengelighetstjenester, overtillatelser eller SMS-tilgang for å fungere. Hvis en app du knapt bruker har brede tillatelser som disse, revoker dem eller avinstaller appen.

Installer kun apper fra offisielle butikker. Sidelasting av apper fra uoffisielle kilder er fortsatt en av de vanligste infeksjonsveiene for mobile banking-trojanere.

Hold operativsystemet og appene oppdatert. Sikkerhetsoppdateringer lukker hullene disse trojanerne er avhengige av for å få dypere tilgang.

Aktiver innebygde enhetsbeskyttelser. Både Android og iOS tilbyr sikkerhetsfunksjoner, som Google Play Protect eller innstillinger for begrenset appinstallasjon, som legger til et forsvar lag mot kjente skadevarefamilier.

Bruk bankapper direkte i stedet for gjennom lenker. Unngå å trykke på lenker i e-poster eller tekstmeldinger som hevder å føre til banken din. Åpne appen direkte i stedet.

Hva dette betyr for deg

Fremveksten av mobile banking-trojanere som er i stand til full enhetsovertakelse betyr at innsatsen ved en enkelt infeksjon er høyere enn før. Dette er ikke en grunn til panikk, men det er en grunn til å behandle smarttelefonen din med samme sikkerhetsdisiplin som du ville brukt på en bærbar eller arbeidsdatamaskin. En VPN forblir en smart del av en overordnet personvernstrategi, men den adresserer et annet risikonivå enn skadevare på enhetsnivå. Ekte beskyttelse mot en mobil banking-trojaners enhetsovertakelse kommer fra hva som er installert på telefonen din, hvilke tillatelser disse appene har, og hvor nøye du vurderer alt før du trykker på «installer».

Viktige takeaways

  • Mobile banking-trojanere har utviklet seg utover tyveri av legitimasjon til å inkludere fjernkontroll- og løsepengevirus-egenskaper, med 66% nå i stand til full enhetsovertakelse.
  • En VPN beskytter nettverkstrafikken din, ikke selve enheten, så den kan ikke stoppe skadevare som allerede er installert på telefonen din.
  • Se etter uvanlig batteritømming, uventet appoppførsel og merkelige tillatelsesforespørsler som tidlige advarselstegn.
  • Gjennomgå installerte apper og tillatelser jevnlig, hold deg til offisielle appbutikker, og hold enheten oppdatert for å redusere risikoen.
  • Ta noen minutter i dag til å gjennomgå hva som er installert på telefonen din og hvilken tilgang disse appene faktisk har. Det er en liten vane som lukker mange dører for angripere.