Nova generacija zlonamernih programa za Android uređaje sve agresivnije cilja korisnike mobilnog bankarstva i kriptovaluta. Bezbednosni stručnjaci upozoravaju na tri posebno opasna virusa – Krokodilus, Anaca i Huk. Ovi sofisticirani bankarski trojanci imaju sposobnost da ukradu lozinke, SMS poruke, podatke sa kartica, a neki od njih mogu čak i potpuno preuzeti kontrolu nad uređajem.
Prema podacima bezbednosne kompanije ThreatFabric, Krokodilus se smatra jednom od najnaprednijih pretnji za Android uređaje. Ovaj virus koristi tzv. „overlay“ napade, pri čemu se lažni ekrani pojavljuju preko legitimnih aplikacija za mobilno bankarstvo ili kripto-novčanike, kako bi korisnike naveli da sami unesu svoje podatke. Kada dobije dozvolu za Android Accessibility servis, Krokodilus može pratiti aktivnosti na ekranu, snimati unete podatke i presretati jednokratne bezbednosne kodove iz aplikacija poput Google Authenticatora. Jedna od najzabrinjavajućih funkcija ovog malvera je mogućnost potpunog skrivenog upravljanja uređajem, što omogućava napadačima da prikažu crni ekran i utišaju telefon dok u pozadini obavljaju lažne transakcije. Prve kampanje ovog virusa usmerene su na korisnike u Španiji i Turskoj, ali se očekuje da će se širenje nastaviti i na druga tržišta.
Drugi virus, Anaca, poznat i pod nazivima TeaBot i Toddler, već godinama kruži Android ekosistemom i uspeva da zaobiđe zaštite Google Play prodavnice. Prema informacijama portala Haker njuz, poslednja kampanja ovog malvera zarazila je oko 90.000 korisnika putem lažne aplikacije za pregled PDF dokumenata. Napadači prvo objave aplikaciju koja izgleda bezazleno, a zatim kroz ažuriranje ubacuju zlonamerni kod. Malver prikazuje lažna sistemska obaveštenja kada korisnik otvori mobilnu banku, čime prikriva krađu podataka i otežava pravovremenu reakciju. Anaca omogućava krađu lozinki, presretanje kucanja i daljinsku kontrolu uređaja, što napadačima omogućava da izvršavaju finansijske transakcije.
Treći malver, Huk, ide korak dalje kombinujući funkcije bankarskog trojanca, špijunskog softvera i ransomware-a. Nova verzija Huka, prema analizi kompanije Zimperium, sadrži čak 107 komandi za daljinsko upravljanje uređajem. Ovaj malver može prikazivati ucenjivačke poruke, lažne NFC ekrane za krađu podataka sa kartica i imitacije zaključanog ekrana kako bi korisnik otkrio svoj PIN. Huk takođe može snimati ekran, pristupati fotografijama, uključivati kameru i mikrofon, pratiti lokaciju uređaja i presretati SMS poruke i sigurnosne kodove. Upozorenja istraživača sugerišu da se malver ne širi samo putem fišing stranica, već i preko GitHub repozitorijuma gde se distribuiraju zaražene APK datoteke.
Stručnjaci naglašavaju da klasična antivirusna zaštita više nije dovoljna protiv ovakvih pretnji. Korisnicima se savetuje da izbegavaju instalaciju aplikacija iz nepouzdanih izvora, pažljivo odobravaju dozvole za pristupačnost i redovno ažuriraju uređaje i aplikacije. Finansijske institucije takođe sve više koriste analizu ponašanja uređaja kako bi pravovremeno prepoznale sumnjive aktivnosti i sprečile krađu novca.
U svetlu ovih pretnji, korisnici mobilnog bankarstva i kriptovaluta treba da budu dodatno oprezni i svesni rizika. Uzimajući u obzir sve veće sofisticiranosti zlonamernih programa, proaktivna zaštita i informisanje o potencijalnim pretnjama postaju ključno za očuvanje sigurnosti ličnih podataka i finansija. U ovom trenutku, svaka precizna informacija i svest o mogućim opasnostima mogu značajno doprineti očuvanju sigurnosti korisnika u digitalnom svetu.






