- У Марса может быть твёрдое внутреннее ядро... (399)
- Intuitive Machines готовится ко второй... (315)
- Расширенная выборка пульсаров помогла... (362)
- Европейский стартап пообещал положительную... (282)
- 14 миллионов лет назад Солнечная система... (356)
- Китайские астрофизики раскрыли сложную... (371)
- «Лучший месяц для PS+ за последние годы»:... (346)
- Американский магазин опубликовал цены Radeon... (334)
- Ждём настоящую конкуренцию с GeForce RTX 50?... (347)
- NASA опубликовало анимацию сближения «Люси»... (327)
- Представлен Tank 300 2025: 408 л.с.,... (365)
- Asus будет продавать GeForce RTX 5090 и RTX... (216)
- Марсианский трамплин: Europa Clipper... (382)
- Amazon представила сильно поумневшую... (236)
- Ветераны Piranha Bytes анонсировали Cralon —... (3335)
- Глава Xbox Game Studios считает выпуск... (338)
«Лаборатория Касперского» предупредила о перехвате звонков пользователей в банки
Дата: 2022-04-12 20:45
Эксперты «Лаборатории Касперского» рассказали об обнаруженном банковском трояне, получившем название Fakecalls. Он может перехватывать звонки пользователей в финансовые организации, например, в банковскую службу поддержки.

Как отмечают эксперты, зловред маскируется под банковские приложения известных южнокорейских банков. Под видом сотрудников финансовой организации злоумышленники могут пытаться выведать у жертв платёжные данные или другую конфиденциальную информацию.
Когда человек звонит на горячую линию банка, троян открывает поддельный экран звонка, а далее события развиваются по одному из двух вариантов. Первый: Fakecalls соединяет жертву напрямую со злоумышленником, который представляется сотрудником поддержки. Второй: пока идёт соединение, троянец включает короткие аудиозаписи на корейском языке. Запись может быть, например, такой: «Здравствуйте, спасибо, что позвонили в наш банк. Наш колл-центр сейчас обрабатывает большой объём звонков. Консультант свяжется с вами при первой возможности». Это позволяет злоумышленникам входить в доверие к жертвам и получать от них в ходе дальнейшего разговора ценную информацию, включая детали банковского счёта.
После установки приложение Fakecalls запрашивает множество разрешений, таких как доступ к контактам, микрофону, камере, геолокации и управлению вызовами. С их помощью зловред может сбрасывать входящие звонки и удалять их из истории на устройстве, например, если до клиента пытается дозвониться реальный представитель банка.
Злоумышленники используют логотипы настоящих банков и показывают реальные номера поддержки, совпадающие с теми, которые можно найти на официальных сайтах банков. Однако авторы Fakecalls не учли, что разные клиенты банка могут использовать разные языки интерфейса, например английский вместо корейского. Экран троянца показывает только корейскую версию, и, соответственно, некоторые пользователи могут распознать ловушку.
Подробнее на iXBT
Предыдущие новости
В геосервисах «Яндекса» появится больше рекламы и отключить её нельзя
Стало известно, что компания «Яндекс» позволит размещать рекламу в своих сервисах «Яндекс.Карты», «Яндекс.Метро» и «Яндекс.Навигатор» всем желающим. Ранее такая возможность была исключительно у рекламных агентств и крупного...
В Weird West уже сыграло больше 400 тысяч человек
12 апреля Devolver Digital сообщила, что с момента релиза в Weird West сыграло уже больше 400 тысяч человек. Игра вышла 31
Родинки на меланому онлайн проверили более 320 жителей Ставрополья
Тестирование с помощью сервиса «Проверь родинку онлайн» прошли более 320 жителей Ставрополья. Чат-бот помогает обнаружить рак кожи на ранних стадиях. Об этом во вторник, 12 апреля, сообщает управление по информационной политике аппарата правительства...
ФИФА запустила стриминг-сервис для трансляции 40 тыс. матчей в год
Планируется, что к концу 2022 года FIFA+ будет транслировать в прямом эфире эквивалент 40 тыс. матчей в год от 100 национальных ассоциаций из всех шести конфедераций, включая 11 тыс. женских