Az Acecard névre keresztelt Android-os vírus majdnem 50 pénzügyi, közösségi és más alkalmazásokból képes fontos adatokat lopni.
A vírust elsőnek 2014 februárjában észlelték, de jó ideig nem mutatott semmilyen rosszindulatú fellépést. 2015 harmadik negyedévében vették észre a Kaspersky Lab szakértői, hogy megnövekedett a banki támadások száma, ugyanis több mint 6000 támadásban kapott szerepet. Emiatt tovább vizsgálódtak a szarkértők és felfedezték az Acecard nevű banki trójait.

Accecard támadások – Forrás: Kaspersky
A vírus széles skálán mozog, ugyanis képes lehallgatni bankok hangüzeneteit és adathalászatra is alkalmas. Hamis ablakaival hivatalos programként tünteti fel magát, a valóságban azonban egy veszélyes trójai lapul a háttérben. A mobileszközöket általában azután érte a fertőzés, hogy letöltöttek egy eredetinek álcázott rosszindulatú alkalmazást. Az Acecard verzióit többnyire Flash Player-ként, de néha más népszerű szoftver nevével is használják.
Az Acecard legújabb változat körülbelül harmincféle banki és fizetési rendszerhez kapcsolódó alkalmazás támadására képes. Például:
- IM szolgáltatások: WhatsApp, Viber, Instagram, Skype
- Közösségi hálózatok: VKontakte, Odnoklassniki, Facebook, Twitter
- Gmail kliens
- PayPal alkalmazás
- Google Play és Google Music
A Kaspersky Lab álláspontja szerint az Acecard mögött ugyanazok a valószínűleg orosz internetes bűnözők állhatnak, akik az első, a Tor anonim hálózatra támaszkodó Android-os kártevőt is készítették. Szintén hozzájuk fűzhető az első mobilos ransomware is, ami fenyegetéssel próbál pénzt kicsikarni a felhasználóból. A banki trójai ugyanis amellett, hogy a fentiekkel számottevő mennyiségű azonos kódot tartalmaz, ugyanazokkal a vezérlőszerverekkel is kommunikál, mint a korábbi kártevő szoftverek.
Hogyan védekezhetünk ellene?
- Ne töltsön le, vagy telepítsen olyan alkalmazásokat a Google Play áruházból, illetve más forrásból, amelyek nem tűnnek megbízhatónak. Ilyenek például a kevés értékeléssel rendelkező App-ok.
- Ne nyisson meg gyanús weboldalakat, és ne kattintson gyanús hivatkozásokra.
- Telepítsen megbízható biztonsági megoldást a mobileszközére (például Avast, Comodo, ESET Mobile Security). Győződjön meg arról, hogy a víruskeresőjének adatbázisa naprakész, és a program megfelelően működik.