Банківські трояни колись мали одне завдання: вкрасти ваші облікові дані та зникнути. Ця ера закінчилася. Нові дослідження показують, що ці мобільні загрози еволюціонували в щось набагато небезпечніше: 66% мобільних банківських троянів тепер здатні повністю захопити пристрій, включно з функціями віддаленого керування та можливостями у стилі програм-вимагачів. Для будь-кого, хто користується банкінгом, робить покупки або керує грошима зі смартфона, ця зміна переосмислює те, що насправді означає «залишатися в безпеці».
Що змінилося: від крадіжки облікових даних до повного віддаленого керування
Протягом багатьох років мобільні банківські трояни діяли за досить передбачуваним сценарієм. Вони маскувалися під легітимний застосунок, обманом змушували користувача ввести банківські облікові дані на підробленому екрані входу та тихо переправляли ці дані зловмисникам. Прикро та дорого, але обмежено за масштабом.
Ця модель значно розширилася. Банківські трояни еволюціонували, щоб включити функції віддаленого керування та програми-вимагача, тобто зловмисникам більше не потрібно обманом змушувати вас вводити пароль. Натомість шкідливе програмне забезпечення з функцією віддаленого доступу може дозволити атакувальнику керувати вашим пристроєм так, ніби він тримає його у власних руках: відкривати застосунки, підтверджувати транзакції, читати повідомлення та навігувати у вашому банківському застосунку в реальному часі. Додайте функції у стилі програм-вимагачів — і та сама інфекція, яка колись лише викрадала пароль, тепер може заблокувати вам доступ до власного пристрою або взяти ваші дані в заручники.
Це значний стрибок у можливостях. Тепер йдеться не лише про те, що троян може вкрасти за одну мить. Йдеться про те, що зловмисник може зробити завдяки постійному, безпосередньому доступу до вашого телефона.
Чому VPN не зупинить троян, який уже на вашому пристрої
Варто бути відвертим: VPN — це цінний інструмент для конфіденційності та безпеки, але він ніколи не був розроблений для зупинки шкідливого програмного забезпечення, яке вже працює на вашому телефоні. VPN шифрує ваш трафік і приховує вашу IP-адресу, коли дані передаються мережею. Він нічого не робить, щоб запобігти встановленню шкідливого застосунку, нічого, щоб зупинити запит цього застосунку на інвазивні дозволи, і нічого, щоб заблокувати функцію віддаленого керування після того, як троян закріпився на самому пристрої.
Подумайте про це так: VPN захищає дорогу, якою рухаються ваші дані. Він не захищає те, що відбувається всередині транспортного засобу. Якщо банківський троян уже скомпрометував ваш телефон через шкідливий застосунок, фішингове посилання або фейкове оновлення, троян діє локально на пристрої, часто з дозволами, які дозволяють йому повністю обходити захисні механізми на рівні мережі. Саме тому загрози на рівні пристрою, як-от шкідливе програмне забезпечення ZeroDayRAT, яке атакує пристрої Android та iOS, мають таке ж значення, як і загрози на рівні мережі. Повний захист означає захист самого пристрою, а не лише з'єднання, яке він використовує.
Ознаки того, що ваш телефон може бути скомпрометований
Оскільки ці трояни створені для тихої роботи, виявлення зараження на ранній стадії потребує уваги до тонких змін у поведінці вашого пристрою. Зверніть увагу на:
- Несподіване розряджання батареї або перегрів телефона навіть у режимі очікування
- Застосунки, які відкриваються, закриваються або навігують самі по собі
- Нові застосунки, про встановлення яких ви не пам'ятаєте
- Незвичні сплески використання даних
- Банківські застосунки, які поводяться дивно, зависають або запитують дозволи, про які ніколи раніше не просили
- Спливні вікна або оверлейні екрани, що з'являються під час відкриття фінансових застосунків
- Пристрій стає повільним або не реагує без очевидної причини
Жодна з цих ознак сама по собі не підтверджує зараження, але якщо ви помічаєте кілька одразу, особливо після встановлення нового застосунку або переходу за посиланням, варто дослідити це детальніше.
Зміцнення вашого пристрою Android або iOS проти шкідливого програмного забезпечення з функцією захоплення
Оскільки ці трояни тепер націлені на повний контроль, а не на швидке викрадення облікових даних, зміцнення пристрою стало необхідним, а не необов'язковим. Декілька практичних кроків справді мають значення:
Регулярно перевіряйте встановлені застосунки. Перегляньте свій список застосунків і видаліть усе, чого не впізнаєте або чим більше не користуєтеся. Особливу увагу зверніть на застосунки, встановлені поза офіційними магазинами застосунків.
Переглядайте дозволи застосунків. Банківські трояни часто покладаються на служби спеціальних можливостей, дозволи на оверлеї або доступ до SMS, щоб функціонувати. Якщо застосунок, яким ви майже не користуєтеся, має такі широкі дозволи, відкличте їх або видаліть застосунок.
Встановлюйте застосунки лише з офіційних магазинів. Завантаження застосунків із неофіційних джерел залишається одним із найпоширеніших шляхів зараження мобільними банківськими троянами.
Оновлюйте операційну систему та застосунки. Патчі безпеки закривають прогалини, на які ці трояни покладаються для отримання глибшого доступу.
Увімкніть вбудовані засоби захисту пристрою. І Android, і iOS пропонують функції безпеки, як-от Google Play Protect або налаштування обмеженого встановлення застосунків, які додають рівень захисту від відомих родин шкідливих програм.
Користуйтеся банківськими застосунками безпосередньо, а не через посилання. Уникайте переходів за посиланнями в електронних листах або текстових повідомленнях, які нібито ведуть до вашого банку. Натомість відкривайте застосунок безпосередньо.
Що це означає для вас
Поява мобільних банківських троянів, здатних до повного захоплення пристрою, означає, що наслідки одного зараження стали серйознішими, ніж раніше. Це не привід для паніки, але це привід ставитися до свого смартфона з такою ж дисципліною безпеки, яку ви застосовуєте до ноутбука чи робочого комп'ютера. VPN залишається розумною частиною загальної стратегії конфіденційності, але вона стосується іншого рівня ризику, ніж шкідливе програмне забезпечення на рівні пристрою. Реальний захист від захоплення пристрою мобільним банківським трояном залежить від того, що встановлено на вашому телефоні, які дозволи мають ці застосунки та наскільки ретельно ви перевіряєте все, перш ніж натиснути «встановити».
Ключові висновки
- Мобільні банківські трояни еволюціонували за межі крадіжки облікових даних і тепер включають функції віддаленого керування та програми-вимагача: 66% тепер здатні до повного захоплення пристрою.
- VPN захищає ваш мережевий трафік, а не сам пристрій, тому не може зупинити шкідливе програмне забезпечення, яке вже встановлено на вашому телефоні.
- Звертайте увагу на незвичне розряджання батареї, несподівану поведінку застосунків і дивні запити дозволів як на ранні попереджувальні ознаки.
- Регулярно перевіряйте встановлені застосунки та дозволи, користуйтеся лише офіційними магазинами застосунків і оновлюйте пристрій, щоб знизити ризик.
- Приділіть кілька хвилин сьогодні, щоб переглянути, що встановлено на вашому телефоні та який доступ насправді мають ці застосунки. Це невелика звичка, яка закриває багато дверей перед зловмисниками.




