Taxis appokat támad egy új mobilvírus

​A Faketoken mobil trójai továbbfejlesztett változata már egyes taxis appokból is képes felhasználói adatokat lopni.
 

Egyre csak gyarapodnak azon mobil alkalmazások és szolgáltatások, amelyek bizalmas felhasználói adatokat is kezelnek. Ilyenek a taxirendelő és autómegosztó appok is, amelyek gyakorta bankkártyaadatok megadására is kérik a felhasználókat. E szoftverek manapság több millió mobil készüléken futnak, így nem csoda, hogy a kiberbűnözők ezekre is szemet vetettek.
 
Amikor a felhasználó elindít egy appot, akkor az új Faketoken - amelynek korábbi verziói már több mint 2000 pénzügyi appot ostromoltak - egy adathalász célokat szolgáló alkalmazással fedi el azt. A megtévesztően összeállított ablak arra szolgál, hogy kipuhatolja a személyes és pénzügyi adatokat, majd továbbítsa azokat a támadók szervereire. A megtévesztés érdekében a Faketoken által megjelenített felület kísértetiesen hasonlít a célkeresztbe állított appra, így korántsem biztos, hogy gyanút kelt a készülék tulajdonosában.
 
Mindezek mellett a trójai minden beérkező SMS-t lement a vezérlőszerverére, így a bűnözők akár az egyszer használatos banki kódokhoz is hozzáférést szerezhetnek. A károkozó azonban ennyivel sem éri be, ugyanis képes a telefonhívások lehallgatására, illetve felvételek készítésére.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apache ORC egy biztonsági hibát tartalmaz.

  2. 4

    Nyolc biztonsági rést foltozott be az Autodesk a különféle alkalmazásaiban.

  3. 3

    Egy tucat biztonsági javítás érkezett a MediaWikihez.

  4. 3

    Az IBM öt biztonsági rést foltozott be a QRadar SIEM-en.

  5. 3

    A Cisco Webex Meetings egy biztonsági hibajavítással bővült.

  6. 3

    A Python kapcsán két biztonsági hiba került napvilágra.

  7. 4

    A Microsoft Exchange Server soron kívüli biztonsági frissítést kapott.

  8. 4

    A Trend Micro az Apex One kapcsán két biztonsági hibát tárt fel, illetve javított.

  9. 4

    A Google Chrome-hoz nyolc újabb biztonsági hibajavítás érkezett.

  10. 4

    Soron kívüli frissítést adott ki az Adobe az Experience Managerhez.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség