Luk annoncen

ESET-eksperter har opdaget de første tilfælde af en ny bølge af angreb på banker i Tjekkiet og Slovakiet via mobilbank. Samtidig brugte cyberangribere malware til platformen Android, som allerede var ved at brede sig i Tjekkiet i slutningen af ​​januar, men målet var finanshuse i Tyskland. Den ondsindede kode er dog nu lokaliseret og udgør en trussel mod hjemmebrugere.

"En ny bølge af malware er rettet mod Tjekkiet, som spredes via svigagtige SMS-beskeder. Ifølge aktuelle oplysninger har angriberne indtil videre kun fokuseret på ČSOB. Det kan dog forventes, at rækken af ​​målbanker snart vil udvide sig," siger Lukáš Štefanko, malware-analytiker hos ESET.

Ondsindet trojansk kode til platformen Android er en ny variant af den allerede kendte malware-familie, der var i konklusionen januar spredte sig gennem falske sms-beskeder, der foregiver at være kommunikation fra den tjekkiske post eller butikken Alza.cz.

Malware, som ESET registrerer under navnet Android\Trojan.Spy.Banker.HV sender brugerne en falsk login-side, når de åbner internetbank. En uopmærksom bruger sender således ubevidst sine login-oplysninger til svindlere og udsætter sig selv for truslen om kontotyveri.

I den aktuelle angrebskampagne, der finder sted i Tjekkiet og Slovakiet, distribueres denne farlige malware via SMS med et link til en påstået DHL-app, men som downloader en svigagtig app kaldet "Flash Player 10 Update" med DHL-ikonet. Selvom angriberne har ændret navnet på applikationen, er ikonet endnu ikke blevet ændret, hvilket ser mistænkeligt ud, når det er installeret i et tjekkisk eller slovakisk miljø.

"For at begrænse risiciene anbefaler jeg især at følge to grundlæggende sikkerhedsforanstaltninger. Først og fremmest er det nødvendigt ikke at blive narret til at installere applikationer af links, der kan føre til en svigagtig side. Den applikation, som brugeren ønsker at installere, skal altid findes i den officielle applikationsbutik eller på betroede websteder," forklarer Lukáš Štefanko. Brugere af ESETs sikkerhedsprodukter er beskyttet mod denne trussel.

Android FB malware

Dagens mest læste

.