O nouă metodă de atac cibernetic. Apelurile către bancă pot fi redirecționate către hackeri

O nouă metodă de atac cibernetic. Apelurile către bancă pot fi redirecționate către hackeri
Foto: Pixabay.

Metodele de escrocherie s-au dezvoltat concomitent cu tehnologia, ajungând să fie tot mai greu de depistat înainte ca victima să realizeze. Utilizatorii de Android sunt amenințați de o nouă versiune a malware-ului FakeCall. Aceasta din urmă poate redirecționa apelurile către bănci direct către hackeri, făcându-i pe oameni vulnerabili în a-și oferi datele bancare.

Această nouă versiune de malware se axează pe vishing (phishing vocal), iar instalarea aplicației infectate se face printr-un fișier APK. Ulterior, utilizatorului i se cere permisiunea ca FakeCall să devină aplicația principală de gestionare a apelurilor. Odată acordată permisiunea, malware-ul poate intercepta și manipula apelurile primite și cele inițiate, potrivit zonait.

Ceea ce face ca FakeCall să fie și mai periculoasă este capacitatea de a afișa o interfață falsă, foarte asemănătoare cu interfața de apelare a Android, unde utilizatorul vede numărul real al băncii și contacte de încredere, totul pentru a crea iluzia unui apel legitim.

Îmbunătățirile care fac această nouă versiune de Fakecall și mai periculoasă

Specialiștii de la Zimperium au analizat noua versiune, descoperind și alte „upgrade-uri” îngrijorătoare:

  • A adăugat monitorizare pentru Bluetooth.
  • Poate să înregistreze audio și video de pe dispozitivul tău.
  • Are acces la serviciul de accesibilitate Android, ceea ce îi permite să monitorizeze și să controleze aproape orice pe telefon.
  • Poate face capturi de ecran, să șteargă poze și să acceseze folderul tău cu fotografii.
  • Are capacitatea să își dea singur permisiuni și să simuleze acțiunile tale.

FakeCall a fost descoperit prima dată în aprilie 2022 de către Kaspersky, iar până în martie 2023 reușise deja să imite peste 20 de instituții financiare. Însă, noua versiune e mai periculoasă din cauza nivelului de sofisticare.

Cum te poți proteja?

Este recomandată instalarea aplicațiilor doar din surse sigure, precum Google Play. Chiar dacă și în Google Store se mai pot strecura aplicații periculoase, mai devreme sau mai târziu, acestea sunt depistate de Google Play Protect și eliminate.

De asemenea, trebuie evitate descărcarea fișierelor de tip APK din surse nesigure și oferirea permisiunilor aplicațiilor care nu sunt sigure.

Urmăriți B1TV.ro și pe
`