Η συνεχής απειλή από το κακόβουλο λογισμικό για τις σύγχρονες συσκευές, είναι αναμφισβήτητη.
Δύο νέες μορφές κακόβουλου λογισμικού εντόπισε η ESET και πληροφορεί τους χρήστες πώς μπορούν να είναι ασφαλείς, ενημερώνοντας τους για τον τρόπο που εξαπλώνονται.
Αρχικά, μία πλαστή εφαρμογή στο Google app store, με τη μορφή δήθεν βοήθειας για δημοφιλή παιχνίδια, όπως «Cheats for Pou», «Guide for SubWay» και «Cheats for SubWay», κατόρθωσε να εγκατασταθεί πάνω από 200.000 φόρες σε διάστημα μόνο ενός μήνα, εφαρμόζοντας επιθετικές τακτικές διαφήμισης με εμφανίσεις κάθε 30-40 λεπτά. Οι ερευνητές της ESET ανίχνευσαν τις εφαρμογές ως «Android/AdDisplay.Cheastom» και αναφέρουν πως έχουν αναπτύξει πολυάριθμες τεχνικές για να παραβιάσουν την ανίχνευση από το Google Bouncer (η τεχνολογία της Google που εμποδίζει την είσοδο κακόβουλου λογισμικού στο κατάστημα Google Play), ενώ παράλληλα η αφαίρεση τους καθίσταται εξαιρετικά πολύπλοκη. Η ESET ενημέρωσε τη Google και πλέον οι εφαρμογές αυτές έχουν αφαιρεθεί, ωστόσο οι χρήστες οφείλουν να είναι προσεκτικοί καθώς οι ειδικοί αναμένουν και άλλες, αντίστοιχες προσπάθειες παραβίασης του Bouncer.
Οι ερευνητές της ESET εντόπισαν επίσης ένα Trojan με την ονομασία «Win32/Brolux.A», το οποίο παρακολουθεί 88 ιστοσελίδες ιαπωνικών υπηρεσιών Internet banking με στόχο να επιτεθεί σε θύματα και να κλέψει ευαίσθητα δεδομένα. Το Brolux, που εξαπλώνεται μέσα από website με βίντεο για ενήλικες, εκμεταλλεύεται δύο ευαίσθητα σημεία που εμφανίζονται σε υπολογιστές με Windows χωρίς patch: μία γνωστή ευπάθεια του Flash (CVE-2015-5119) και μία σημαντική ευπάθεια του Internet Explorer (CVE-2014-6332) από το 2014, γνωστό ως unicorn bug. Το Trojan επιτίθεται σε χρήστες Windows και στους πλοηγούς Διαδικτύου Explorer, FireFox και Chrome, οδηγώντας τα θύματα σε μία σελίδα phishing. Το ειρωνικό είναι ότι η σελίδα αυτή προειδοποιεί τον επισκέπτη για τους κινδύνους εγκλημάτων σχετικά με το Internet Banking, ζητώντας του έπειτα να καταχωρίσει προσωπικές πληροφορίες, με την πρόφαση ότι θα τα αξιοποιήσει το FSA (Financial Services Agency) για περαιτέρω προστασία του χρήστη, κάτι που φυσικά έχει διαψεύσει ο οργανισμός.
Το eBanking μπορεί να μπήκε στη ζωή αρκετών Ελλήνων λόγω της τραπεζικής αργίας, αποτελεί όμως μια εύκολη λύση για να πραγματοποιηθούν τραπεζικές συναλλαγές από το σπίτι ή το γραφείο.
Η χρήση του eBanking απαιτεί πολύπλοκους κωδικούς που περιλαμβάνουν αριθμούς και σύμβολα ώστε να είναι δύσκολο να παραβιαστούν, ωστόσο το ίδιο δύσκολο είναι να τους απομνημονεύσουν και οι ίδιοι οι χρήστες.
Όπως αναφέρει το techblog. gr, τράπεζα της Ολλανδίας ξεκίνησε τη χρήση ενός συστήματος αναγνώρισης φωνής που επιτρέπει στους χρήστες smartphones να συνδέονται στον τραπεζικό τους λογαριασμό μέσω application χωρίς να χρειάζεται να πληκτρολογούν κωδικούς. Η τεχνολογία ονομάζεται voice biometrics και είναι δημιουργία της εταιρείας Nuance.
Οι αναλήψεις μετρητών θα γίνονται μόνο μέσω ΑΤΜ και μέχρι το ποσό των 60 ευρώ την ημέρα για όσο διάστημα διαρκέσει η τραπεζική αργία, δηλαδή τουλάχιστον μέχρι την επόμενη Δευτέρα, 6 Ιουλίου. Η «Κ» παρουσιάζει τα νέα δεδομένα που διαμορφώνονται από αύριο για τις επιχειρήσεις.
Τα εμβάσματα στο εξωτερικό επιτρέπονται;
Στη διάρκεια της αργίας όχι. Εξάλλου, στόχος των μέτρων αυτών είναι να μείνει η ρευστότητα εντός του ελληνικού τραπεζικού συστήματος. Στη συνέχεια θα υπάρχουν συγκεκριμένα όρια και προϋποθέσεις.
Οι επιχειρήσεις πώς θα πληρώνουν προμηθευτές, μισθούς, εισφορές και άλλες υποχρεώσεις;
Από την Τρίτη και κατά τη διάρκεια της τραπεζικής αργίας θα μπορούν να κάνουν συναλλαγές μόνο μέσω e-banking. Οι συναλλαγές αυτές θα πρέπει να αφορούν πληρωμές εντός Ελλάδος και εντός του ορίου που αποφασίστηκε. Μετά την άρση της τραπεζικής αργίας, θα μπορούν να κάνουν πληρωμές και προς το εξωτερικό, μέχρι ενός ορίου και με βάση συγκεκριμένη διαδικασία. Στόχος να αποδεικνύεται ότι η κίνηση κεφαλαίου στο εξωτερικό αφορά επιχειρηματική δραστηριότητα (πχ πληρωμή προμηθευτή) και όχι μεταφορά με στόχο την αποταμίευση σε ξένο τραπεζικό ίδρυμα.
Ποια θα είναι η διαδικασία για την έγκριση συναλλαγών από επιχειρήσεις;
Σε κάθε τράπεζα θα συσταθεί μία επιτροπή, η οποία θα συγκεντρώνει τα αιτήματα. Στη συνέχεια θα αποστέλει τα αιτήματα αυτά προς έγκριση στην Τράπεζα της Ελλάδος. Η διαδικασία θα είναι χρονοβόρος και γραφειοκρατική.
Ισχύει σε ειδικές περιπτώσεις όπου απαιτείται πληρωμή στο εξωτερικό; Για παράδειγμα, σε περίπτωση νοσηλείας, για καταβολή διδάκτρων κ.λπ.;
Η επιτροπή θα εγκρίνει και αυτές τις συναλλαγές αυτές.
Τι ισχύει με τις επιταγές;
Οσο καιρό οι τράπεζες θα είναι κλειστές (τραπεζική αργία) δεν μπορεί να γίνει η πληρωμή επιταγών. Ωστόσο, θα υπάρξει μέριμνα, ώστε να παραταθεί ο χρόνος για τη νομική ισχύ της πληρωμής της επιταγής μέχρι τη λήξη της τραπεζικής αργίας.
Θα μπορώ να μετατρέψω τα ευρώ μου σε συνάλλαγμα για ταξίδι στο εξωτερικό;
Ναι, αλλά προβλέπεται όριο και σε αυτό.
Καθημερινή
Είχε λάβει τις προηγούμενες μέρες μήνυμα, μέσω ηλεκτρονικού ταχυδρομείου, το περιεχόμενο του οποίου αφορούσε την αναβάθμιση και τον συγχρονισμό συσκευών λήψης κωδικών ασφαλείας για τη διενέργεια τραπεζικών συναλλαγών μέσω διαδικτύου
Σχεδόν 29.000 χιλιάδες ευρώ έκαναν «φτερά» από δύο τραπεζικούς λογαριασμούς ενός 46χρονου στα Γιαννιτσά, που έπεσε θύμα απάτης από άγνωστους χρήστες του διαδικτύου.
Ο επιχειρηματίας είχε λάβει τις προηγούμενες μέρες μήνυμα, μέσω ηλεκτρονικού ταχυδρομείου, το περιεχόμενο του οποίου αφορούσε την αναβάθμιση και τον συγχρονισμό συσκευών λήψης κωδικών ασφαλείας για τη διενέργεια τραπεζικών συναλλαγών μέσω διαδικτύου (e-banking).
Ως υποτιθέμενος αποστολέας τού μηνύματος εμφανιζόταν τράπεζα. Πράγματι, ο 46χρονος προέβη στο συγχρονισμό των δύο συσκευών λήψης κωδικών που διέθετε, με αποτέλεσμα οι δράστες να υποκλέψουν τους κωδικούς του και να αφαιρέσουν από δύο λογαριασμούς το χρηματικό ποσό των 28.627,83 ευρώ.
Σημειώνεται ότι τις τελευταίες μέρες η Δίωξη Ηλεκτρονικού Εγκλήματος είχε προειδοποιήσει για κακόβουλο λογισμικό που αποστέλλεται μέσω μηνυμάτων στα ηλεκτρονικά ταχυδρομεία χρηστών του Διαδικτύου.