Hamis hívásokkal lop banki adatokat a FakeCalls vírus
Ismét felütötte a fejét az androidos FakeCalls vírus, amely nagyon megtévesztő módon képes banki ügyfelektől bizalmas adatokat kicsalni.
A FakeCalls első variánsaira körülbelül egy évvel ezelőtt a Kaspersky biztonsági kutatói figyeltek fel. A hamis telefonhívásokkal operáló szerzemény meglehetősen nagy visszhangot váltott ki, mivel olyan technikákat vonultatott fel, amelyek akkor még nem igazán voltak széles körben elterjedtek a csalók körében.
A mobilvírus célja nem más volt, mint hogy hamis telefonhívások révén rászedje a potenciális áldozatait arra, hogy adják meg a bizalmas banki adataikat, illetve a bank- és hitelkártyáikhoz tartozó legfontosabb információkat.
A csalók számítása minden bizonnyal bejött, mivel a FakeCalls fejlesztése azóta sem állt le, és a legutóbbi változatai még trükkösebbek, még nehezebben detektálhatók. A Check Point szakemberei az utóbbi időszakban 2500 mintát azonosítottak a károkozóból. Ezek mindegyike Dél-Koreában jól ismert pénzintézetek névével él vissza. Ilyen módon elsősorban a dél-koreai felhasználókat veszélyezteti, de ez nem jelenti azt, hogy a későbbiekben a csalók nem tudják kiterjeszteni a tevékenységüket más régiókra is. Persze az is könnyen elképzelhető, hogy a világ más pontjain tevékenykedő vírusírók elkezdik majd átvenni a FakeCalls-ban megjelenő technikákat. Ezért érdemes áttekinteni, hogy miként is működnek ezek a károkozások.
Prémium előfizetéssel!
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
-
A MongoDB Server több mint 50 biztonsági hibajavítást kapott.
-
Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.
-
Az Apple elérhetővé tette a macOS legújabb verzióját, amely számos biztonsági frissítést tartalmaz.
-
Az Oracle havi frissítést adott ki a Database Serverhez.
-
Az Oracle a Java kapcsán öt biztonsági javítást készített.
-
A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.
-
A Synology Assistant egy biztonsági rés miatt kapott frissítést.
-
A Zulip Server fejlesztői öt biztonsági rést foltoztak be.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










