Hamis hívásokkal lop banki adatokat a FakeCalls vírus
Ismét felütötte a fejét az androidos FakeCalls vírus, amely nagyon megtévesztő módon képes banki ügyfelektől bizalmas adatokat kicsalni.
A FakeCalls első variánsaira körülbelül egy évvel ezelőtt a Kaspersky biztonsági kutatói figyeltek fel. A hamis telefonhívásokkal operáló szerzemény meglehetősen nagy visszhangot váltott ki, mivel olyan technikákat vonultatott fel, amelyek akkor még nem igazán voltak széles körben elterjedtek a csalók körében.
A mobilvírus célja nem más volt, mint hogy hamis telefonhívások révén rászedje a potenciális áldozatait arra, hogy adják meg a bizalmas banki adataikat, illetve a bank- és hitelkártyáikhoz tartozó legfontosabb információkat.
A csalók számítása minden bizonnyal bejött, mivel a FakeCalls fejlesztése azóta sem állt le, és a legutóbbi változatai még trükkösebbek, még nehezebben detektálhatók. A Check Point szakemberei az utóbbi időszakban 2500 mintát azonosítottak a károkozóból. Ezek mindegyike Dél-Koreában jól ismert pénzintézetek névével él vissza. Ilyen módon elsősorban a dél-koreai felhasználókat veszélyezteti, de ez nem jelenti azt, hogy a későbbiekben a csalók nem tudják kiterjeszteni a tevékenységüket más régiókra is. Persze az is könnyen elképzelhető, hogy a világ más pontjain tevékenykedő vírusírók elkezdik majd átvenni a FakeCalls-ban megjelenő technikákat. Ezért érdemes áttekinteni, hogy miként is működnek ezek a károkozások.
Prémium előfizetéssel!
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











