Roppant alattomos trükköt vetett be egy mobilvírus

Az androidos telefonok megfertőzésére alkalmas FakeCall mobilvírus egy nagyon alattomos trükkel képes átejteni a felhasználókat. Sok bankszámla bánthatja mindezt.
 

A FakeCall trójait elsőként a Kaspersky biztonsági kutatói mutatták ki még 2022-ben. Majd 2023-ban a Check Point számolt be arról, hogy a károkozó továbbra is folyamatosan fejlődik. Az ártalmas alkalmazás elsődleges célja már kezdetben is az volt, hogy banki csalásokat tegyen lehetővé elsősorban úgynevezett hangalapú adathalászat (voice phishing) révén. Ehhez legitim banki alkalmazásoknak adta ki magát vagy azok manipulálásával érte el, hogy a felhasználó olyan telefonszámot tárcsázzon, amelyről azt hitte, hogy a bankjának ügyfélszolgálatához tartozik. A valóságban azonban a csalók fogadták e hívásokat, és próbálták rávenni az embereket az adataik megadására, illetve pénzügyi tranzakciók végrehajtására.
 
A FakeCall fejlesztése továbbra is töretlenül és meglehetősen intenzíven zajlik az alvilág berkein belül. Ezt támasztja alá a Zimperium kutatása is, amely a trójai egy új variánsának veszélyeire világított rá.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  2. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  3. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

  4. 4

    Az Oracle 11 biztonsági rést foltozott be a Database Serveren.

  5. 3

    A PyPDF-hez több biztonsági javítás vált elérhetővé.

  6. 4

    Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.

  7. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  8. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

  9. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  10. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség