Vo svete kybernetickej bezpečnosti zaznieva ďalšie vážne varovanie. Odborníci upozorňujú na nový bankový trójsky kôň s názvom Water Saci, ktorý sa šíri prostredníctvom aplikácie WhatsApp a dokáže potichu pripraviť používateľov o peniaze.
Útok je mimoriadne zákerný – zneužíva dôveru medzi známymi kontaktmi a nevyžaduje žiadne podozrivé správanie zo strany obete.
Stačí jediná správa od osoby, ktorú máte uloženú v telefóne. Jeden klik a škodlivý softvér sa nepozorovane nainštaluje do zariadenia. V súčasnosti sa útoky zaznamenávajú najmä v zahraničí, no experti upozorňujú, že rovnaký scenár sa môže objaviť aj na Slovensku.
Jedna správa, veľký problém
Kyberzločinci dnes nepotrebujú komplikované triky. Používateľ nemusí zadávať žiadne údaje ani vypĺňať formuláre. Všetko prebieha na pozadí. Po otvorení správy alebo prílohy sa do zariadenia dostane škodlivý kód, ktorý začne sledovať aktivitu obete.
Vírus následne vyčkáva na moment, keď sa používateľ prihlási do internetového bankovníctva. Vtedy dokáže zachytiť citlivé údaje a umožniť útočníkom prístup k financiám. Výsledkom môže byť prázdny účet bez toho, aby si si používateľ hneď uvedomil, čo sa stalo.
Čo je Water Saci a prečo je taký nebezpečný
Bezpečnostní analytici identifikovali Water Saci ako súčasť rozsiahlej a dobre organizovanej kybernetickej kampane. Útočníci nevsádzajú na jeden typ podvodu, ale kombinujú viacero techník naraz. V správach sa môžu objavovať dokumenty, archívy alebo iné súbory, ktoré pôsobia úplne neškodne.
Cieľ je jasný – zmiasť bezpečnostné mechanizmy a zabezpečiť, aby sa škodlivý obsah dostal priamo k používateľovi. Novinkou je aj to, že autori vírusu prešli na modernejší programovací jazyk. Ten im umožňuje vytvárať stabilnejší a rýchlejší škodlivý kód, ktorý funguje na rôznych zariadeniach a je náročnejší na odhalenie.
WhatsApp ako nástroj kyberzločincov
V praxi to znamená, že útočníci dokážu rozposielať veľké množstvo správ vo veľmi krátkom čase, najmä cez WhatsApp. Podľa odborníkov zohráva významnú úlohu aj umelá inteligencia, ktorá pomáha optimalizovať texty správ a zvyšovať ich dôveryhodnosť.
Spoločnosť Trend Micro upozorňuje, že WhatsApp sa v poslednom období čoraz častejšie stáva kanálom na šírenie škodlivého softvéru. Správy často prichádzajú od známych kontaktov, ktorých účty boli kompromitované. Práve zneužitie osobnej dôvery v kombinácii s technickou vyspelosťou robí z Water Saci mimoriadne vážnu hrozbu.
Ostražitosť je dnes nevyhnutnosť
Hoci sa útoky zatiaľ objavujú najmä mimo Slovenska, odborníci zdôrazňujú, že podobné kampane nemajú geografické hranice. Rovnaký mechanizmus sa môže kedykoľvek objaviť aj u nás. Základnou ochranou zostáva obozretnosť, aktualizovaný systém a nedôvera voči nečakaným správam – aj keď prídu od známych ľudí.
