La începutul acestui an, în ianuarie, a fost descoperită o nouă tulpină de malware Android numită FakeBank, care era capabilă să intercepteze SMS-urile trimise de instituțiile bancare pentru a asculta mesajele OTP și a fura fonduri din contul utilizatorilor prin exploatarea practicilor de securitate bancară mobilă.
De asemenea, malware-ul a spionat utilizatorii și a colectat date precum numărul de telefon, soldul contului unui card de credit conectat, informații despre locație și detaliile aplicațiilor bancare instalate pe smartphone-ul unui utilizator. Acum, a a fost descoperită o nouă variantă de malware FakeBank, care este capabilă să intercepteze apeluri și să conecteze utilizatorii cu fraudatorii care se prezintă ca reprezentant al băncii.
Văzută de echipa de securitate cibernetică a Symantec, noua variantă a malware-ului FakeBank poate intercepta atât apelurile primite, cât și cele efectuate și îl redirecționează către un număr diferit folosit de escroci.
Conform raportului Symantec, malware-ul actualizat FakeBank a fost răspândit de site-urile de socializare și de piețele terțe ale aplicațiilor Android și până acum, S-a descoperit că 22 de aplicații sunt infectate cu malware. Cu toate acestea, se știe că malware-ul vizează doar instituțiile bancare coreene, iar activitatea sa ar fi fost limitată până acum la Coreea de Sud.
După ce a fost descărcată, aplicația infectată colectează numărul de telefon legitim al băncii și configurează informațiile de contact ale escrocului în fișierele de configurare ale malware-ului. Odată ce utilizatorii își sună banca, malware-ul interceptează apelul efectuat și îl redirecționează către numărul de telefon al escrocului. Pentru a evita suspiciunile, malware-ul suprapune o interfață falsă care imită numărul real de contact al băncii și ID-ul apelantului.
Apelurile primite sunt interceptate și pentru a simplifica sarcina înșelătorului escrocului, suprapunerea falsă a apelantului este folosită din nou pentru a face utilizatorii să creadă că au primit un apel de la un angajat al băncii. Noua variantă a malware-ului FakeBank afectează în cea mai mare parte dispozitivele care rulează Android 5.0, cu toate acestea, smartphone-urile care rulează Android 6.0 și Android 7.0 sunt, de asemenea, susceptibile la atac. Dar dispozitivele care pornesc Android 8.0 Oreo sunt impermeabile la atac, deoarece Android Oreo nu permite unei aplicații să suprapună o fereastră de sistem.