Tehnologii

Noua tulpină de programe malware FakeBank poate intercepta apelurile, poate conecta utilizatorii cu escroci

Noua tulpină de programe malware FakeBank poate intercepta apelurile, poate conecta utilizatorii cu escroci

La începutul acestui an, în ianuarie, a fost descoperită o nouă tulpină de malware Android numită FakeBank, care era capabilă să intercepteze SMS-urile trimise de instituțiile bancare pentru a asculta mesajele OTP și a fura fonduri din contul utilizatorilor prin exploatarea practicilor de securitate bancară mobilă.

De asemenea, malware-ul a spionat utilizatorii și a colectat date precum numărul de telefon, soldul contului unui card de credit conectat, informații despre locație și detaliile aplicațiilor bancare instalate pe smartphone-ul unui utilizator. Acum, a a fost descoperită o nouă variantă de malware FakeBank, care este capabilă să intercepteze apeluri și să conecteze utilizatorii cu fraudatorii care se prezintă ca reprezentant al băncii.

Văzută de echipa de securitate cibernetică a Symantec, noua variantă a malware-ului FakeBank poate intercepta atât apelurile primite, cât și cele efectuate și îl redirecționează către un număr diferit folosit de escroci.

UI malware care falsifică o aplicație bancară legitimă (imagine oferită de Symantec)

Conform raportului Symantec, malware-ul actualizat FakeBank a fost răspândit de site-urile de socializare și de piețele terțe ale aplicațiilor Android și până acum, S-a descoperit că 22 de aplicații sunt infectate cu malware. Cu toate acestea, se știe că malware-ul vizează doar instituțiile bancare coreene, iar activitatea sa ar fi fost limitată până acum la Coreea de Sud.

După ce a fost descărcată, aplicația infectată colectează numărul de telefon legitim al băncii și configurează informațiile de contact ale escrocului în fișierele de configurare ale malware-ului. Odată ce utilizatorii își sună banca, malware-ul interceptează apelul efectuat și îl redirecționează către numărul de telefon al escrocului. Pentru a evita suspiciunile, malware-ul suprapune o interfață falsă care imită numărul real de contact al băncii și ID-ul apelantului.

Apelurile primite sunt interceptate și pentru a simplifica sarcina înșelătorului escrocului, suprapunerea falsă a apelantului este folosită din nou pentru a face utilizatorii să creadă că au primit un apel de la un angajat al băncii. Noua variantă a malware-ului FakeBank afectează în cea mai mare parte dispozitivele care rulează Android 5.0, cu toate acestea, smartphone-urile care rulează Android 6.0 și Android 7.0 sunt, de asemenea, susceptibile la atac. Dar dispozitivele care pornesc Android 8.0 Oreo sunt impermeabile la atac, deoarece Android Oreo nu permite unei aplicații să suprapună o fereastră de sistem.

Câteva comentarii ilare de pe pagina de Facebook a lui Shraddha Sharma [Amuzant]
Shraddha Sharma, o fată din Dehradun, senzație indiană pe YouTube care a captat atenția națiunii prin vocea ei. Am captat câteva comentarii ilare de ...
Cuvinte încrucișate interactive online despre informații despre Tech-Biz [2]
Săptămâna trecută, am început un experiment pe care nu îl veți găsi pe nicio rețea socială sau blog tehnologic, avea un cuvinte încrucișate online int...
Cum să remediați problemele Bluetooth pentru Mac
Au existat întotdeauna probleme cu conectivitatea Bluetooth (sau Bluetooth nu funcționează deloc) pe macOS. Deși această problemă a fost rezolvată în ...