Rá kell feküdniük a bankoknak az appok védelmére

Roppant gyorsan emelkedik azon károkozások száma, amelyek mobil banki alkalmazásokkal történő visszaélésekre vezethetők vissza.
 

A Zimperium biztonsági kutatói globális szintű elemzést végeztek azzal kapcsolatban, hogy napjainkban milyen fenyegetettségek övezik a mobil banki alkalmazásokat. A jelentésük nagyon aggasztó képet fest a globális állapotokról, és egyértelműen rávilágít napjaink egyik legkritikusabb bankbiztonsági problémájára: a mobilalkalmazások védelmére.
 
A kutatók a Zimperium telemetriai adataira alapozva megállapították, hogy tavaly több mint 1200 pénzintézet mobil alkalmazása került célkeresztbe a világ legalább 90 országában. 2025-ben 56 százalékkal emelkedett az androidos banki trójai programok száma. Összesen több mint 255 ezer egyedi, kártékony szoftvercsomagot lehetett kimutatni.
 

„A mobil banki alkalmazások egyértelműen elsődleges célpontoknak számítanak. A kutatásunk azt mutatja, hogy jelenleg több mint 1200 pénzügyi app áll intenzív támadás alatt, és a malware-ek révén végrehajtott csalások száma minden egyes évben átlagosan 67 százalékkal emelkedik”

– nyilatkozta Boris Cipot, a Black Duck vezető biztonsági mérnöke.
 
A támadók minden gyenge pontját kihasználják a mobil alkalmazásoknak. Az esetek 60 százalékában azt is, hogy a banki appok kódvédelme gyakorta nem kielégítő, ezért azok működése reverse engineer módszerek segítségével viszonylag jól visszafejthető. Ez pedig komoly segítséget jelent a kiberbűnözők számára a támadások végrehajtásához.
 
A kockázatokat fokozza, hogy manapság a banki trójai programok már nem kizárólag a banki fiókokba történő bejelentkezésekhez szükséges felhasználónevet és jelszót igyekeznek megkaparintani, hanem esetenként egyéb (kétfaktoros) hitelesítési kódokat is kiszivárogtatnak, folyamatosan nyomon követik a felhasználó tevékenységét, legitim alkalmazásokat hamisítanak meg, sőt olykor lehetőséget adnak a készülékek feletti teljes kontroll átvételére.
 
Az elmúlt időszakban a mobil banki alkalmazásokkal történő visszaélések több mint 60 százalékáért a TsarBot, a CopyBara és a Hook malware család volt felelőssé tehető. A legtöbb célkeresztbe állított banki app amerikai, brit, spanyol és olasz bankokhoz volt köthető.
 
A Zimperium szerint az adatok egyértelművé teszik, hogy a pénzintézeteknek az eddigi védelmi megoldásaikat hatékonyan ki kell terjeszteniük a végpontokra, hiszen a legtöbb fenyegetettség jelenleg elsősorban nem a jól körülbástyázott háttérinfrastruktúrákat veszélyezteti, hanem a kliensoldali eszközöket és alkalmazásokat.
 
  1. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  2. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  3. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

  4. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  5. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  6. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  7. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  8. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  9. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  10. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség