Bár a nyaralási szezonnak nagyrészt már vége, továbbra is érdemes óvatosnak lenniük azoknak, akik külföldre utaznak. Egy idegen országban, idegen környezetben az ember sokkal fogékonyabb arra, hogy letöltsön egy alkalmazást a telefonjára, vagy felkeressen egy ismeretlen weboldalt, ha ezek azt ígérik, hogy a segítségére vannak az utazás során.
Erre a problémára hívja fel a figyelmet a NordVPN is, amely figyelmeztetést adott ki egy széles körben elterjedt és kifinomult rosszindulatú kampány miatt, amely rendkívül meggyőző adathalász megoldásokon keresztül célozza meg az androidos mobilt használókat.
A csalók által készített malware program több mint 65 ismert márka nevét használja, köztük a Ryanair, az Emirates és a Qatar Airways nevét is, de akár adóhatóság vagy anyakönyvi hivatal szolgáltatásának is álcázhatja magát. A cél minden esetben ugyanaz: rávenni a felhasználót, hogy töltse le a kártékony alkalmazást.
A program ezután képes nyomon követni a telefonra érkező üzeneteket és a bejelentkezéseket, a kamerán keresztül kémkedik a felhasználó után, rögzíti a mobil körüli hangokat, valamint képes megkerülni a kétfaktoros azonosítást is. A kibebrűnözők célja, hogy ellopják a pénzt az illető bakszámlájáról.
A támadást jelenleg Afrikában, Délkelet-Ázsiában és Latin-Amerikában használják aktívan, és nincs kizárva, hogy az európai felhasználókat is megcélozzák majd vele – számolt be róla a Techradar.
https://hvg.hu/tudomany/20260817_europai-unio-vpn-virtualis-maganhalozat-szabvany
A NordVPN az elmúlt 12 hónapban feltérképezte a csalás mögött működő rendszert, és több mint 100, a támadáshoz használt domaint talált meg.
Az áldozatokat SMS-ben, WhatsAppon vagy a közösségi oldalakon küldött üzenetben környékezik meg a csalók, akik egy olyan üzenetet kapnak, amelyben például olcsó repülőjegyről, álláslehetőségről vagy épp adóvisszatérítésről van szó. Ehhez egy link is társul, amin keresztül egy alkalmazást kell letölteni, ami a fent említett ismert márkák alkalmazásának adja ki magát.
A telepítés után a trójai észrevétlenül fut a háttérben, és aktív marad akkor is, ha a telefont újraindítják. Marijus Briedis, a NordVPN technológiai igazgatója szerint elég egyetlen alkalmazástelepítés, és a csalók már meg is kapták a teljes hozzáférést a mobilhoz.
Breidis szerint érdemes figyelni a gyanús jeleket: ha egy üzenetben sürgetik a felhasználót, az a csalók módszere lehet arra, hogy gyorsan, gondolkodás nélkül reagáljon az áldozat. Ugyanilyen intő jel lehet, ha a megnyitott webhely .cc, .lol, .xyz, .mom vagy .pw végződést kapott. Emellett érdemes azt is figyelembe venni, hogy a böngészőnél a lakat ikon nem jelent biztonságos webhelyet, csupán azt, hogy az illető és a weboldal között titkosított (https) kapcsolat jött létre.
Ha valaki mégis letöltött egy ilyen alkalmazást, akkor szüntesse meg a mobil internetkapcsolatát, majd egy másik készülék segítségével változtassa meg a jelszavait, valamint értesítse a bankját a történtekről.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.