Znanost in tehnologija

Riltok, mobilni bančni trojanski konj, išče nove žrtve v Evropi

Moskva, 27. 06. 2019 11.36 |

PREDVIDEN ČAS BRANJA: 3 min

Raziskovalci družbe Kaspersky so odkrili nove različice mobilne zlonamerne programske opreme Riltok, ki uporabnikom krade denar. Ta je bila prvič opažena sredi leta 2018 v Rusiji, danes pa širi ozemlje svojih tarč na celoten svet. Kot prve cilja evropske države; zakrito, kot priljubljeno storitev so jo že opazili v Franciji, Italiji in Veliki Britaniji.

Riltok je bančni trojanski konj, ki za uporabnike pametnih telefonov predstavlja nevarnost, saj je zasnovan tako, da pridobi dostop do finančnih računov in premoženja žrtev. To stori s krajo vpisnih podatkov (uporabniškega ima in gesla) ter zasegom spletne bančne seje. Ti trojanski konji se pogostokrat zakrinkajo kot zakonite spletne storitve in aplikacije ter tako prelisičijo uporabnika, da jih namesti ter vpiše svoje uporabniško ime, geslo in druge občutljive podatke.

V primeru trojanskega konja Riltok se scenarij napada običajno začne tako, da uporabnik prejme sporočilo SMS, ki vsebuje povezavo do lažne spletne strani, ki je zelo podobna priljubljeni spletni strani za brezplačne male oglase. Spletna stran povabi uporabnika, da namesti novo verzijo mobilne aplikacije storitve, ki je v resnici zlonamerna programska oprema Riltok.

Ko je ta naložena in prejme potrebna dovoljenja s strani okužene žrtve, se določi za privzeto aplikacijo za prejem in pregled sporočil SMS. Tako lahko napadalci preberejo vsa sporočila, vključno s tistimi, ki vsebujejo kode za potrditev poslovanja z bančnimi karticami. Lahko pa pošljejo tudi sporočila SMS na druge telefonske številke in tako zlonamerno programsko opremo širijo naprej.

Riltok je bančni trojanski konj, ki za uporabnike pametnih telefonov predstavlja nevarnost, saj je zasnovan tako, da pridobi dostop do finančnih računov in premoženja žrtev.
Riltok je bančni trojanski konj, ki za uporabnike pametnih telefonov predstavlja nevarnost, saj je zasnovan tako, da pridobi dostop do finančnih računov in premoženja žrtev. FOTO: Dreamstime

Med glavnimi funkcijami te zlonamerne programske opreme so prikaz lažnega zaslona trgovine z aplikacijami Google Play, prošnja za vpis podatkov plačilne kartice, prikaz zaslona, ki posnema bančno aplikacijo, odprtje spletne strani s spletnim ribarjenjem, skrivanje aktivnosti in nastavitev drugih aplikacij, kot so varnostne rešitve ali nastavitve, ki so namenjene varnosti naprave, ter skrivanje obvestil zakonitih bančnih aplikacij.

Strokovnjaki družbe Kaspersky so zaznali, da je bilo do sedaj s to obliko zlonamerne programske opreme napadenih okoli 4.000 uporabnikov, največ v Rusiji, pa tudi v Italiji, Franciji in Veliki Britaniji.

"Opazovali smo, kako se je zlonamerna programska oprema Riltok počasi, a vztrajno razširila po Rusiji. Sedaj, ko spletni napadalci, ki stojijo za to grožnjo, širijo svoj doseg na nove države in celine, začenši z Evropo, pričakujemo povečanje števila napadov. Takšen scenarij smo namreč videli že večkrat. Ko povzročitelji nevarnosti ustvarijo uspešno zlonamerno programsko opremo, jo po preizkušnji v Rusiji prilagodijo za tuje žrtve in raziskujejo nova ozemlja. Običajno takšne grožnje postanejo globalne," je izpostavila Tatyana Shishkova, varnostna raziskovalka pri družbi Kaspersky.

V družbi uporabnike opozarjajo, naj nikoli ne odpirajo sumljivih povezav v sporočilih sms, obenem pa naj blokirajo možnost nastavitve programov iz neznanih virov in nameščajo le aplikacije iz uradnih trgovin z aplikacijami.

Prav tako naj bodo pozorni na to, katera dovoljenja od njih zahteva posamezna aplikacija. "Če zahtevano dovoljenje ne ustreza funkcijam aplikacije, te raje ne uporabljajte," poudarjajo. Priporočajo tudi uporabo varnostne programske opreme.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

KOMENTARJI (6)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Perhan
27. 06. 2019 19.25
-1
Spet Android crapware,polhn virusov ze ob nakupu sploh pri cenenih kitajskih znamkah.
LOS - T
27. 06. 2019 15.18
+7
Prvo kar naredim z novim mobijem je to, da mu skenslam vse možne play trgovine in storitve. Mobi je za klicat in kak sms, ostalo povem al pq nardim v živo al pa drugač. Me ne skrbijo te neumnosti, kdor pa si sname aplikacijo za reklame gledat je pa zame sploh mal moten...
Neutrino
27. 06. 2019 12.50
+3
Katera banka pa še pošilja SMS z kodami?
krnekilojz
29. 06. 2019 20.03
+1
nkbm! prijaviš se z geslom za vsako transakcijo ali plačilo položnic pa dobiš dodaten sms na telefon s 6 mestno kodo.
proofreader
27. 06. 2019 12.48
+22
Najboljša zaščita je, da nimaš denarja na računu.
kakafonijaprava
27. 06. 2019 12.13
+8
no comment, no pametni telefon!