Korisnici Android telefona upozoreni su na novu opasnost koja posebno cilja mobilno bankarstvo. Riječ je o bankarskom trojancu Gigabud, zlonamjernom programu koji može pokušati ukrasti podatke za prijavu u bankarske aplikacije, ali i dobiti širok pristup samom uređaju.
Posebno zabrinjava način na koji se napad izvodi. Zlonamjerni softver može se širiti kroz lažne aplikacije koje se predstavljaju kao aplikacije zrakoplovnih kompanija, poreznih tijela ili državnih institucija. U dosad analiziranim slučajevima takve aplikacije uglavnom nisu preuzimane iz službenih trgovina aplikacija, nego iz drugih izvora.
Nakon instalacije program od korisnika traži niz osjetljivih dopuštenja, među kojima su pristup određenim Android funkcijama i mogućnost prikazivanja sadržaja preko drugih aplikacija.
Problem nastaje kada korisnik pokrene svoju stvarnu bankarsku aplikaciju. Zlonamjerni program tada preko nje može prikazati lažni ekran za prijavu koji izgleda uvjerljivo. Ako korisnik u njega upiše korisničke podatke, oni mogu završiti izravno kod napadača. U određenim slučajevima moguće je pokušati prikupiti i kod za otključavanje telefona.
Stručnjaci upozoravaju da Gigabud koristi i Androidovu funkciju radnog profila, koja je inače namijenjena odvajanju poslovnih i privatnih aplikacija. Uz pomoć modificirane aplikacije Vwork napadači pokušavaju napraviti dodatnu instancu bankarske aplikacije i tako proširiti mogućnosti napada.
Koliko je kampanja raširena zasad nije moguće sa sigurnošću utvrditi. Tvrtka za kibernetičku sigurnost Group-IB samo je u Indoneziji od veljače do srpnja 2026. zabilježila oko 1.469 kompromitiranih uređaja i više od 1.200 potencijalno ugroženih prijava.
Korisnicima se savjetuje poseban oprez pri instaliranju aplikacija izvan službene trgovine Google Play, osobito ako su preuzete preko poveznica u porukama, internetskog preglednika ili drugih neprovjerenih izvora.
Ako se na telefonu pojavi aplikacija Vwork ili korisnik posumnja da je instalirao sumnjivu aplikaciju, preporučuje se ne koristiti mobilno bankarstvo na tom uređaju dok se ne provjeri njegova sigurnost. Kod sumnje na zarazu preporučuje se i kontaktirati banku te promijeniti pristupne podatke, a u težim slučajevima može biti potrebno vratiti uređaj na tvorničke postavke.





