sikkerhet
Ny skadevare topper statistikken: – Denne typen angrep øker i ferietider
Skadevaren Medusa er på toppen av statistikken i Norge, og teknologisjefen i Check Point Norge har et klart råd for ikke å bli utsatt.
Banktrojanen Medusa er for første gang registrert som topp skadevare i Norge, ifølge den månedlige skadevarerapporten til Check Point Software. Det vil si at dette er den angrepsmetoden som er oppdaget og avverget flest ganger blant norske selskaper den siste uken. Skadevaren er rettet mot Android-enheter.
– Skadepotensialet kan være alt fra lite til stort. Det kommer stort sett an på hvem som trykker på linken og installerer trojaneren, forteller Check Point Norges teknologisjef Erling Schackt til Digi.
Han henviser til forskjellen på at et styremedlem i stort selskap blir offer for dette angrepet, noe som fører til at en rekke bedriftshemmeligheter kan komme på avveie, versus et enkeltmenneske som i større grad kun utsetter seg selv for fare.
Innebygd bakdør
Medusa er en banktrojaner som ble oppdaget først i juli 2020. Banktrojaner er et fellesbegrep for et virus som normalt framstår som en legitim applikasjon, med det unntaket at den har en innebygd bakdør som kan gi eksterne aktører tilgang til enheten som blir infisert. Bakdører kan benyttes for å spionere på brukeren ved for eksempel å registrere tastetrykk for å fange opp brukernavn og passord.
– Den har fått navnet banktrojaner fordi den opprinnelig retter seg mot finansielle tjenester, i den hensikt å stjele brukernavn og passord, sier Schackt.
Han forklarer at i Norge er det begrenset hva den får til mot normale banktjenester, ettersom de bruker tofaktorautentisering for både pålogging og gjennomføring av transaksjoner.
– Men tar vi for eksempel andre tjenester, som PayPal eller andre online finansielle tjenester som ikke krever tofaktor – kan det fort være at du finner kontoen din tom, advarer Schackt – og legger til at Medusa også kan brukes til helt andre formål enn dette.
Utnytter flykaoset
Skadevaren distribueres via Smishing (phishing SMS)-tjenester. Om sommeren er det ifølge Schackt høysessong for denne typen angrep.
– Nå som det er ferie, utnytter hackere dette også. Det kan for eksempel være meldinger om flykanselleringer, booking-bekreftelser, seteoppgraderinger med mer – alt en bruker trenger å gjøre, er å trykke på linken i SMS’en de har mottatt og laste ned appen, sier Schackt.
Trusselaktørene vil bruke alle virkemidler for å få offeret til å trykke på lenken. De spiller gjerne på frykt og tidspress. Samtidig er det lett for angriperne å sende smishing-meldinger til mange numre, siden de ofte begynner med de samme tallene, som 90-, 97-, 47- og så videre.
Større trussel enn folk tror
Jevnlige lesere av Digi.no vil nok kjenne rådene godt. Schackt anbefaler de samme forholdsreglene som for eksempel for phishing-eposter.
– Ikke trykk på lenker du er usikker på!
Han er også bekymret for at færre tenker over at mobiltrusler kan være et problem.
– Det er selvsagt mulig å installere sikkerhetsprogramvare som fanger og dette, men det er det faktisk veldig få som benytter seg av.
Han mener Android-mobiler er mer utsatt enn Ios-mobiler, men at man burde passe på uansett hvilken telefon man har. Uønskede meldinger kommer fram uansett.