Санхүүгийн аюулгүй байдлыг хамгаалах: Cerberus Android банкны Трояны талаар юу мэдэх хэрэгтэй вэ

Оршил

Өнөөгийн дижитал эрин зуунд мобайл банкны аппликейшн нь олон хүмүүсийн хувьд чухал хэрэгсэл болсон. Эдгээр нь ая тухтай, хүртээмжтэй байдлыг санал болгож, санхүүгээ явж байхдаа удирдах боломжийг олгодог. Гэсэн хэдий ч, дэлхийн сүүлийн үеийн хөгжил кибер аюулгуй байдлын мобайл банкны аппликейшн, ялангуяа Android төхөөрөмж дээр ашиглах нь болзошгүй аюулын талаар тодрууллаа. Энэ блогтоо бид Cerberus гэгддэг Android банкны троян болон энэ нь таны санхүүгийн аюулгүй байдалд хэрхэн заналхийлж байгааг судлах болно.

Cerberus Android банкны троян гэж юу вэ?

Cerberus бол Google Play Store-д 2019 оноос хойш идэвхтэй ажиллаж байгаа боловсронгуй банкны троян юм. Энэ нь валют хөрвүүлэгч, тоглоом, хэрэгсэл гэх мэт хууль ёсны програмын дүрд хувирч болох хортой програмын нэг хэлбэр юм. Таны төхөөрөмж дээр суулгасны дараа энэ нь SMS, имэйл эсвэл баталгаажуулагч програмаар дамжуулан таны бүртгэлийн итгэмжлэлийг хулгайлж, хоёр хүчин зүйлийн баталгаажуулалтын кодыг саатуулж болно.

Cerberus аюулгүй байдлын сканнерыг хэрхэн тойрч гардаг вэ?

Cerberus нь Google-ийн аюулгүй байдлын сканнердсанаас хойш хэдэн сарын дараа хийгддэг хортой шинэчлэлтүүдийг ашигладаг. Эдгээр шинэчлэлтүүд нь далд код агуулдаг бөгөөд энэ нь Троян нь аюулгүй байдлын арга хэмжээг давж гарах, таны хувийн мэдээлэлд нэвтрэх боломжийг олгодог мэдээлэл. Энэ нь таны төхөөрөмж дээр Cerberus удаан хугацааны турш илрэхгүй байж халдагчид таны санхүүгийн мэдээллийг хулгайлж, залилан мэхлэх үйл ажиллагаанд ашиглах боломжийг олгодог гэсэн үг юм.

Cerberus эх кодын худалдаа

Сүүлийн үед Cerberus-ийн ард байгаа хөгжүүлэлтийн баг дотоод зөрчилдөөнтэй тулгарсан бөгөөд одоо тэд хортой програмыг тендерийн зарчмаар худалдаалж байна. Борлуулалтад эх код, администраторын самбар, серверүүд болон Cerberus-ийн одоо байгаа хэрэглэгчийн бааз багтана. Андройдын хортой програм сар бүр 10,000 долларын ашиг олдог гэж худалдагч мэдэгджээ. Энэхүү хөгжил нь санаа зовоож байна, учир нь энэ нь код болон аюулгүй байдлыг тойрч гарах үйл явц нь ойрын саруудад мобайл банкны хулгай илүү өргөн тархах болно гэсэн үг юм.

Та өөрийгөө хэрхэн хамгаалах вэ?

Cerberus болон бусад төрлийн банкны троянуудаас өөрийгөө хамгаалах хамгийн сайн арга бол мобайл банкны программыг ашиглахгүй байх явдал юм. Эрсдэлээ бууруулахын тулд банкны вэб сайтаа ашиглах эсвэл банкинд биечлэн очиж үзээрэй. Хэрэв та мобайл банкны програм ашиглах шаардлагатай бол түүнийг албан ёсны програмын дэлгүүр гэх мэт найдвартай эх сурвалжаас татаж аваад төхөөрөмж болон програмаа аюулгүй байдлын хамгийн сүүлийн үеийн засваруудаар шинэчлээрэй.

Дүгнэлт

Cerberus Android банкны троян нь таны санхүүгийн аюулгүй байдалд ихээхэн аюул учруулж байгаа бөгөөд түүний эх кодыг зарах нь асуудлыг улам хүндрүүлэх магадлалтай. Ийм төрлийн халдлагаас өөрийгөө хамгаалах арга хэмжээ авч, сонор сэрэмжтэй байх нь чухал. Мобайл банкны программаас зайлсхийх эсвэл болгоомжтой ашигласнаар та санхүүгийн залилангийн хохирогч болох эрсдэлээ бууруулж чадна.

Коболдын захидал: HTML-д суурилсан имэйлийн фишинг халдлага

Коболдын захидал: HTML-д суурилсан имэйлийн фишинг халдлага

Коболд захидал: HTML-д суурилсан цахим шуудангийн фишинг довтолгоонууд 31 оны 2024-р сарын XNUMX-нд Luta Security компани Коболд захидал хэмээх шинэ боловсронгуй фишинг векторын талаар гэрэл гэгээ оруулсан нийтлэлийг нийтлэв.

Цааш унших "