Rá kell feküdniük a bankoknak az appok védelmére

Roppant gyorsan emelkedik azon károkozások száma, amelyek mobil banki alkalmazásokkal történő visszaélésekre vezethetők vissza.
 

A Zimperium biztonsági kutatói globális szintű elemzést végeztek azzal kapcsolatban, hogy napjainkban milyen fenyegetettségek övezik a mobil banki alkalmazásokat. A jelentésük nagyon aggasztó képet fest a globális állapotokról, és egyértelműen rávilágít napjaink egyik legkritikusabb bankbiztonsági problémájára: a mobilalkalmazások védelmére.
 
A kutatók a Zimperium telemetriai adataira alapozva megállapították, hogy tavaly több mint 1200 pénzintézet mobil alkalmazása került célkeresztbe a világ legalább 90 országában. 2025-ben 56 százalékkal emelkedett az androidos banki trójai programok száma. Összesen több mint 255 ezer egyedi, kártékony szoftvercsomagot lehetett kimutatni.
 

„A mobil banki alkalmazások egyértelműen elsődleges célpontoknak számítanak. A kutatásunk azt mutatja, hogy jelenleg több mint 1200 pénzügyi app áll intenzív támadás alatt, és a malware-ek révén végrehajtott csalások száma minden egyes évben átlagosan 67 százalékkal emelkedik”

– nyilatkozta Boris Cipot, a Black Duck vezető biztonsági mérnöke.
 
A támadók minden gyenge pontját kihasználják a mobil alkalmazásoknak. Az esetek 60 százalékában azt is, hogy a banki appok kódvédelme gyakorta nem kielégítő, ezért azok működése reverse engineer módszerek segítségével viszonylag jól visszafejthető. Ez pedig komoly segítséget jelent a kiberbűnözők számára a támadások végrehajtásához.
 
A kockázatokat fokozza, hogy manapság a banki trójai programok már nem kizárólag a banki fiókokba történő bejelentkezésekhez szükséges felhasználónevet és jelszót igyekeznek megkaparintani, hanem esetenként egyéb (kétfaktoros) hitelesítési kódokat is kiszivárogtatnak, folyamatosan nyomon követik a felhasználó tevékenységét, legitim alkalmazásokat hamisítanak meg, sőt olykor lehetőséget adnak a készülékek feletti teljes kontroll átvételére.
 
Az elmúlt időszakban a mobil banki alkalmazásokkal történő visszaélések több mint 60 százalékáért a TsarBot, a CopyBara és a Hook malware család volt felelőssé tehető. A legtöbb célkeresztbe állított banki app amerikai, brit, spanyol és olasz bankokhoz volt köthető.
 
A Zimperium szerint az adatok egyértelművé teszik, hogy a pénzintézeteknek az eddigi védelmi megoldásaikat hatékonyan ki kell terjeszteniük a végpontokra, hiszen a legtöbb fenyegetettség jelenleg elsősorban nem a jól körülbástyázott háttérinfrastruktúrákat veszélyezteti, hanem a kliensoldali eszközöket és alkalmazásokat.
 
  1. 4

    A Google az utóbbi időszak legnagyobb biztonsági frissítését adta ki a Chrome webböngészőhöz.

  2. 4

    Az OpenSSL-ben nyolc biztonsági hibát kell javítani.

  3. 3

    A Juniper két biztonsági frissítést adott ki a Junos OS-hez.

  4. 3

    A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.

  5. 4

    Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.

  6. 4

    A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg

  7. 4

    A GLPI fejlesztői öt biztonsági rést foltoztak be.

  8. 3

    A Flask egy biztonsági hiba miatt kapott frissítést.

  9. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  10. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség