Anubis: un malware bancario per Android a cui prestare attenzione (04.19.24)

L'anno scorso, un Trojan bancario chiamato Anubis ha fatto notizia. È arrivato sui dispositivi Android tramite download e app infetti dal Google Play Store. Il malware chiederebbe il permesso di utilizzare il servizio di accessibilità di un dispositivo e quindi ruberebbe le credenziali di accesso a carte di pagamento, portafogli elettronici e app bancarie.

Dopo alcuni mesi di pausa, il malware Android sta facendo il suo ritorno negli smartphone. Prende ancora di mira le app bancarie, rubando loro le password. Ma la buona notizia è che puoi proteggerti da questo malware Android.

Come proteggerti dal malware Android Anubis

Quindi, come possono proteggersi gli utenti Android dal malware bancario Anubis Android? Ecco alcuni modi:

1. Usa le funzioni di sicurezza avanzate del tuo dispositivo.

Se il tuo smartphone supporta il riconoscimento della password o delle impronte digitali, abilitalo. Queste funzioni sono molto utili, soprattutto se lasci accidentalmente il telefono sul bancone di un bar o se viene rubato. I criminali informatici non sarebbero in grado di penetrare attraverso la tua prima linea di difesa.

2. Cripta i tuoi dati.

Hai già impostato il tuo smartphone per crittografare i tuoi dati? In caso contrario, ora è il momento di farlo. La crittografia dei dati è molto utile quando si tratta di proteggere le informazioni sensibili, che si tratti di e-mail aziendali o credenziali bancarie.

3. Esegui il backup dei dati del tuo dispositivo.

Sarebbe fantastico se connettessi il tuo smartphone al servizio cloud assegnato. In questo modo, puoi eseguire facilmente e comodamente il backup dei tuoi dati. Ma se non ti fidi del cloud, assicurati di connettere il tuo dispositivo al computer per sincronizzare regolarmente i dati e conservare file e documenti importanti.

4. Evita l'installazione di app di terze parti.

Se utilizzi un iPhone, di solito non hai abbastanza scelte. Tuttavia, gli utenti Android lo fanno. Possono ottenere qualsiasi app che desiderano, indipendentemente dal fatto che provenga da Google Play o da un'immagine esterna. Per assicurarti di non scaricare un'app dannosa, prendi l'abitudine di leggere le recensioni. Inoltre, se un'app richiede l'accesso ai tuoi dati personali, non considerare di scaricarla.

5. Usa il Wi-Fi pubblico con attenzione.

Comprendiamo che non vuoi utilizzare tutti i tuoi dati. Ma vale la pena notare che le reti WiFi pubbliche mancano di funzionalità di sicurezza e crittografia. Quindi, se ti connetti a uno, cerca di non trasmettere dati sensibili o effettuare transazioni finanziarie.

6. Aggiorna regolarmente il tuo sistema operativo Android.

Non appena ricevi una notifica della disponibilità di un aggiornamento Android, non ignorarla. Invece, carica il telefono, elimina i file indesiderati e installa l'aggiornamento il prima possibile. Un aggiornamento spesso include patch di sicurezza e funzionalità che possono proteggere il tuo smartphone da sguardi indiscreti.

7. Scarica un'app antivirus per il tuo dispositivo.

Se possibile, scarica un'app antivirus per il tuo dispositivo Android. In questo modo, una volta che un'app dannosa entra con successo nel tuo dispositivo, l'app antivirus può prevenire l'infezione. Un'app antivirus che consigliamo vivamente è lo strumento di pulizia Android. Questa app controlla tutte le app scaricate e installate. Inoltre, impedisce a malware e virus di accedere ai tuoi dati privati, in particolare alle informazioni salvate sulla carta di credito e di debito.

Altri malware e trojan bancari per Android

Oltre ad Anubi, oggi esistono altri malware e trojan bancari per Android. La cosa più allarmante è che spesso vengono fornite in bundle con altre app. Li abbiamo elencati di seguito solo per farti un'idea.

Ecco qui:

1. Gustuff

Gustuff è un trojan bancario noto per aver preso di mira il mercato australiano. Secondo una ricerca, il bot Gustoff offre ai criminali informatici la possibilità di attirare clienti online dalle seguenti banche: CBA, Citibank Australia, Bankwest, St. George, NAB e Bank of Melbourne.

Una volta l'app dannosa è installata, il dispositivo interessato inizia a inviare messaggi con un URL all'elenco dei contatti della vittima. Se qualcuno fa clic sul collegamento, un server remoto valuterà se il dispositivo è adatto a trasmettere il vero malware bancario.

Secondo i rapporti, il malware utilizza le funzionalità di assistenza alla disabilità, incluso il servizio di accessibilità di Android, per implementare un sistema di trasferimento automatico (ATS). Questo ATS consente agli hacker e ai criminali informatici di trasferire fondi dall'account di una vittima al proprio senza lasciare traccia.

2. MysteryBot e LokiBot

Anche se MysteryBot ha le funzionalità di malware bancario Android più generiche, sembra mirare a superare la media. I rapporti affermano che il malware invia dati al server utilizzato da LokiBot, un altro Trojan bancario, suggerendo chiaramente che questi due vengono sviluppati e controllati dallo stesso gruppo.

Il motivo per cui il gruppo LokiBot ha sviluppato MysteryBot rimane sconosciuto , ma le persone ipotizzano che sia probabilmente perché il codice img di LokiBot è trapelato online alcuni anni fa.

Per coloro che non conoscono l'utilizzo di dispositivi Android, MysteryBot è un malware bancario che mostra schermate in sovrimpressione su Android 7 e 8. Queste schermate di accesso false di solito vengono visualizzate sopra le app legittime. Ma grazie alle funzionalità di sicurezza aggiunte dagli ingegneri di Google su Android 7 e 8, nessun malware è stato in grado di visualizzare le schermate sovrapposte in modo coerente.

3. Exobot

Ecco una cosa inquietante che potrebbe capitarti mentre usi il tuo dispositivo Android: accendi il telefono e apri l'app bancaria. Mentre pensi di aver inserito le tue informazioni di accesso in modo sicuro, un'app dannosa e invisibile ha già rubato il tuo nome utente e password e li ha inviati a un criminale informatico che è in attesa di utilizzare le informazioni per rubare i tuoi soldi. Questa app è supportata da un pericoloso malware chiamato Exobot.

Exobot è un pacchetto botnet per dispositivi Android. Detto semplicemente, è il malware che offre ai suoi creatori l'accesso remoto al dispositivo infetto.

Nel 2016 è uscito questo malware. Allora, il creatore lo ha reso disponibile come servizio a noleggio. Ma due anni dopo, il suo codice img è trapelato pubblicamente. Di conseguenza, chiunque abbia le competenze tecniche può scaricare il codice img e modificarlo per creare una nuova versione del malware.

Anubis è tornato: sei pronto?

Anubis non è l'unico malware bancario per Android che viene costantemente perfezionato e migliorato dai suoi creatori. Quindi, vale davvero la pena essere preparati.

Un modo semplice ma affidabile per prevenire gli attacchi di malware è installare un'app antivirus Android affidabile. Questa app offre al tuo dispositivo una protezione completa, controllando tutte le app installate per rilevare eventuali segni di infezione da malware e impedendo a malware e virus di accedere ai tuoi dati privati.

Pensi che il tuo dispositivo Android lo sia? protetto da malware e minacce bancarie? Quali misure avete preso per tenere a bada queste minacce? Fatecelo sapere qui sotto!


Video Youtube: Anubis: un malware bancario per Android a cui prestare attenzione

04, 2024