Hamis hívásokkal lop banki adatokat a FakeCalls vírus
Ismét felütötte a fejét az androidos FakeCalls vírus, amely nagyon megtévesztő módon képes banki ügyfelektől bizalmas adatokat kicsalni.
A FakeCalls első variánsaira körülbelül egy évvel ezelőtt a Kaspersky biztonsági kutatói figyeltek fel. A hamis telefonhívásokkal operáló szerzemény meglehetősen nagy visszhangot váltott ki, mivel olyan technikákat vonultatott fel, amelyek akkor még nem igazán voltak széles körben elterjedtek a csalók körében.
A mobilvírus célja nem más volt, mint hogy hamis telefonhívások révén rászedje a potenciális áldozatait arra, hogy adják meg a bizalmas banki adataikat, illetve a bank- és hitelkártyáikhoz tartozó legfontosabb információkat.
A csalók számítása minden bizonnyal bejött, mivel a FakeCalls fejlesztése azóta sem állt le, és a legutóbbi változatai még trükkösebbek, még nehezebben detektálhatók. A Check Point szakemberei az utóbbi időszakban 2500 mintát azonosítottak a károkozóból. Ezek mindegyike Dél-Koreában jól ismert pénzintézetek névével él vissza. Ilyen módon elsősorban a dél-koreai felhasználókat veszélyezteti, de ez nem jelenti azt, hogy a későbbiekben a csalók nem tudják kiterjeszteni a tevékenységüket más régiókra is. Persze az is könnyen elképzelhető, hogy a világ más pontjain tevékenykedő vírusírók elkezdik majd átvenni a FakeCalls-ban megjelenő technikákat. Ezért érdemes áttekinteni, hogy miként is működnek ezek a károkozások.
Prémium előfizetéssel!
-
A Django négy biztonsági hiba miatt kapott frissítést.
-
A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











