ERMAC: Obavy z viru, který krade bankovní data v systému Android. O co se jedná?
Dělaly problémy, občas se uklidnily, ale nyní se opět projevily a způsobily milionům uživatelů spoustu bolestí hlavy. Znovu se objevil program ERMAC, který kradl hesla a bankovní údaje v zařízeních se systémem Android, píše server Metro World News.
Podle odborníků z oboru byl malware zjištěn ve stovkách aplikací dostupných v obchodě Google Play. První varianta byla zjištěna v roce 2021 a stejně jako nyní byla nabízena k „pronájmu“ na pirátských fórech.
ERMAC
Zločinec je malware určený ke krádeži důležitých informací ze zařízení, do kterých se mu podaří proniknout. Je také známý jako bankovní trojský kůň, což je jeden z jeho hlavních cílů. K útoku na program infiltruje zdánlivě „nevinné“ aplikace a podle zpráv se virus šíří také prostřednictvím falešných stránek slibujících aktualizace prohlížeče.
Kybernetickou anomálii odhalilo vyšetřování kyberbezpečnostní společnosti ESET, které odhalilo přítomnost ERMAC 2.0 ve 467 aplikacích pro Android. Konkrétně se jedná o krádež přihlašovacích údajů a bankovních informací.
Za tímto účelem si po instalaci aplikace vyžádá od zařízení více než 43 oprávnění. Po jejich získání získají hackeři plnou kontrolu nad zařízením oběti. Mají přístup k textovým zprávám, kontaktům, mohou nahrávat zvuk a také vědět, co uživatelé píší na svých obrazovkách.
Podle serveru Phone Arena patří některé z platforem použitých k oklamání obětí známým firmám, které byly napadeny, včetně bankovních aplikací, jako je japonská bitbank, indická IDBI Bank, australská Greater Bank a bostonská Santander Bank.
Prevence
Ačkoli se to může zdát složité, ve skutečnosti je prevence a řešení velmi snadné. Hlavním doporučením je stahovat potřebné aplikace pouze a výhradně z obchodu Play společnosti Google. Další věcí je věnovat zvýšenou pozornost tomu, když aplikace žádá o velké množství oprávnění, protože není zcela běžné, aby jich požadovala tolik, takže je to důležité znamení, že ERMAC chce převzít kontrolu nad vaším systémem.
Zdroj: Metroworldnews.com