Roppant alattomos trükköt vetett be egy mobilvírus
Az androidos telefonok megfertőzésére alkalmas FakeCall mobilvírus egy nagyon alattomos trükkel képes átejteni a felhasználókat. Sok bankszámla bánthatja mindezt.
A FakeCall trójait elsőként a Kaspersky biztonsági kutatói mutatták ki még 2022-ben. Majd 2023-ban a Check Point számolt be arról, hogy a károkozó továbbra is folyamatosan fejlődik. Az ártalmas alkalmazás elsődleges célja már kezdetben is az volt, hogy banki csalásokat tegyen lehetővé elsősorban úgynevezett hangalapú adathalászat (voice phishing) révén. Ehhez legitim banki alkalmazásoknak adta ki magát vagy azok manipulálásával érte el, hogy a felhasználó olyan telefonszámot tárcsázzon, amelyről azt hitte, hogy a bankjának ügyfélszolgálatához tartozik. A valóságban azonban a csalók fogadták e hívásokat, és próbálták rávenni az embereket az adataik megadására, illetve pénzügyi tranzakciók végrehajtására.
A FakeCall fejlesztése továbbra is töretlenül és meglehetősen intenzíven zajlik az alvilág berkein belül. Ezt támasztja alá a Zimperium kutatása is, amely a trójai egy új variánsának veszélyeire világított rá.
Prémium előfizetéssel!
-
A Zulip Server fejlesztői öt biztonsági rést foltoztak be.
-
A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.
-
A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.
-
A Docker Desktop egy biztonsági hibát tartalmaz.
-
A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.
-
Biztonsági javításokat kapott a Fortinet FortiWeb.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











