Android ekosistemi için bankacılık uygulamalarının aralarında bir milyardan fazla indirme var ve mobil güvenlik platformu Zimperium’un yeni bir raporuna göre, bunların tümü tehlikeli truva atları riski altında.
Şirket, bu uygulamaları hedefleyen 600’den fazla finansal uygulamayı ve 10 üretken bankacılık truva atı ailesini analiz etti ve en çok hedeflenen mobil bankacılık uygulamasının İspanyol “BBVA İspanya | 10 milyondan fazla indirmeye sahip “Çevrimiçi Bankacılık” uygulaması.
Görünüşe göre, en üretken 10 truva atı kötü amaçlı yazılımından (yeni sekmede açılır) orada, altı kişi bu uygulamayı hedefliyor.
Mobil bankacılık ve kripto
Amerika Birleşik Devletleri’nde, aralarında 280 milyondan fazla indirme bulunan 121 finansal uygulama hedefleniyor. İngiltere ve İtalya’nın sırasıyla 55 ve 43 uygulama ile en çok hedeflenen ülkeler olduğu söylendi.
Raporda ayrıca, sahtekarların daha modern teknolojik çözümleri tercih ettikleri için “geleneksel” bankacılık uygulamalarıyla pek ilgilenmediği de tespit edildi. Bununla birlikte, mobil ödemelere veya kripto para birimlerine odaklanan uygulamalar oldukça popüler. Aslında, bu tür kötü amaçlı yazılımların hedeflediği ilk üç mobil finansal uygulama, alternatif varlıkları yönetiyor.
Çaydanlık, analiz edilen 600 uygulamadan 410’una karşı kullanılan en aktif bankacılık truva atı iken, Octo olarak da bilinen ExobotCompact.D, ilk olarak beş yıl önce keşfedildiği için en eskisiydi.
Zimperium Güvenlik Araştırmaları Başkan Yardımcısı Nico Chiaraviglio, “Mobil ve bankacılık uygulamalarını hedefleyen her truva atı eşit yaratılmaz – farklı şekilde yayılırlar, farklı yararlanma teknikleri kullanırlar ve diğer erişim ve karmaşıklık derecelerinde farklılık gösterirler” dedi. “Geçtiğimiz birkaç yılda farklı bankacılık truva atlarıyla ilgili geçici raporlar gördük ve anekdot olarak, insanlar kapsam ve sıklıklarının arttığını fark etmiş olabilir.”
Kötü amaçlı yazılım koruması ve güvenlik duvarı ile dijital cihazlarınızı koruma (yeni sekmede açılır) çözümler, hiç bu kadar önemli olmamıştı.