Czy dwuskładnikowe uwierzytelnianie chroni przed wyczyszczeniem konta bankowego?

2 maja, 2014

Złośliwe oprogramowanie, które jest już w komputerze użytkownika stwarza duże zagrożenie podczas bankowości online, przeglądania internetu i sieci społecznościowych. Aby poradzić sobie z tym problemem wiele banków i serwisów wdrożyło systemy uwierzytelniania dwuskładnikowego, w których stosowny unikalny jednorazowy kod jest wysyłany za pomocą wiadomości SMS do zarejestrowanych użytkowników. Napastnicy opracowali mobilne złośliwe oprogramowanie o nazwie iBanking jako odpowiedź na te systemy, które jest w stanie pokonać mobilne mechanizmy zabezpieczeń bankowych i portali społecznościowych.

Tym razem liczba zagrożonych użytkowników Facebooka i banków online liczona jest w milionach. Do ataku wykorzystuje się trojana o nazwie „Qadars”. Gdy system jest zainfekowany tym trojanem a użytkownik udostępniana wiadomości podczas logowania do serwisów bankowych lub Facebooka, trojan prosi użytkownika komunikatem:

„Ta strona wymaga dodatkowych środków bezpieczeństwa”

o pobranie i zainstalowanie złośliwego oprogramowania Android App-iBanking, które może pokonać zabezpieczenia mobilne stosowane przez banki. Ataki te są wykorzystywane do zbierania poufnych informacji podczas logowań od użytkowników i znane są pod nazwą man-in-the-middle.

Jak dochodzi to infekcji?

Gdy użytkownik loguje się do Facebooka lub banku, trojan Qadars prosi o pobranie i zainstalowania złośliwej aplikacji Android App-iBanking. Po zainstalowaniu się na telefonie z systemem Android, iBanking zaczyna śledzić przychodzące i wychodzące wiadomości tekstowe, możliwa jest również kradzież kodów uwierzytelniających przesyłanych do użytkowników za pomocą SMS. Trojan potrafi wykraść dziennik historii połączeń, a nawet książkę telefoniczną, jednak aplikacja ta służy przede wszystkim do kradzieży kodów jednorazowych SMS wysyłanych przez Facebooka i banki do uwierzytelniania dwuskładnikowego.

Co więcej, trojanem można sterować za pomocą serwera C&C, który pozwala hakerom na wydawanie poleceń każdemu zainfekowanemu urządzeniu. Użytkownik infekując swój system nie dość, że jest narażony na kradzień ważnych danych to jeszcze dołącza do botnetu. 

Jak się zabezpieczyć?

  • Należy mieć zawsze aktualne oprogramowanie i skutecznego antywirusa na telefon komórkowy i komputer.
  • Włączyć zaporę w systemie w celu zapewnienia się, że żadne nieautoryzowane połączenie nie jest realizowane.
  • Nie pobierać żadnych aplikacji z niezaufanych źródeł.
  • Nie instalować aplikacji mobilnych przed wcześniejszym zapoznaniem się z „prawami dostępu” aplikacji.
  • Nie odpowiadać na wiadomości SMS lub automatyczne komunikaty głosowe z nieznanych numerów.
  • Nigdy nie klikać na linki wysyłane za pośrednictwem wiadomości SMS.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"17037","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"c28b7c4aac","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->