- В свежей игре Where Winds Meet iPhone 17 Pro... (1927)
- В WhatsApp запустили аналог голосовой почты,... (1957)
- 7000 мА·ч и 60 Вт при цене от 165 долларов.... (1956)
- Новогоднее настроение: 2ГИС представил... (1154)
- «Дорогая, у нас есть Cyberpunk 2077 дома»:... (931)
- Oracle потеряла 70 млрд долларов за утро:... (956)
- «Я капитан Шепард, и это моя самая ожидаемая... (985)
- Идеи для спонтанных путешествий: «Купибилет»... (1462)
- GlobalFoundries получит почти полмиллиарда... (1007)
- Corsair представила коллекцию периферии в... (930)
- Орбитальные лазеры обещают сбор солнечной... (1745)
- Россияне покупают больше американских... (1022)
- 100% европейский луноход Mona Luna успешно... (960)
- Samsung Galaxy S26 Ultra сертифицирован в... (965)
- Китайская «маленькая Nvidia» начала... (945)
- Россияне массово переходят на домашний... (1091)
«Лаборатория Касперского» предупредила о перехвате звонков пользователей в банки
Дата: 2022-04-12 20:45
Эксперты «Лаборатории Касперского» рассказали об обнаруженном банковском трояне, получившем название Fakecalls. Он может перехватывать звонки пользователей в финансовые организации, например, в банковскую службу поддержки.
Как отмечают эксперты, зловред маскируется под банковские приложения известных южнокорейских банков. Под видом сотрудников финансовой организации злоумышленники могут пытаться выведать у жертв платёжные данные или другую конфиденциальную информацию.
Когда человек звонит на горячую линию банка, троян открывает поддельный экран звонка, а далее события развиваются по одному из двух вариантов. Первый: Fakecalls соединяет жертву напрямую со злоумышленником, который представляется сотрудником поддержки. Второй: пока идёт соединение, троянец включает короткие аудиозаписи на корейском языке. Запись может быть, например, такой: «Здравствуйте, спасибо, что позвонили в наш банк. Наш колл-центр сейчас обрабатывает большой объём звонков. Консультант свяжется с вами при первой возможности». Это позволяет злоумышленникам входить в доверие к жертвам и получать от них в ходе дальнейшего разговора ценную информацию, включая детали банковского счёта.
После установки приложение Fakecalls запрашивает множество разрешений, таких как доступ к контактам, микрофону, камере, геолокации и управлению вызовами. С их помощью зловред может сбрасывать входящие звонки и удалять их из истории на устройстве, например, если до клиента пытается дозвониться реальный представитель банка.
Злоумышленники используют логотипы настоящих банков и показывают реальные номера поддержки, совпадающие с теми, которые можно найти на официальных сайтах банков. Однако авторы Fakecalls не учли, что разные клиенты банка могут использовать разные языки интерфейса, например английский вместо корейского. Экран троянца показывает только корейскую версию, и, соответственно, некоторые пользователи могут распознать ловушку.
Подробнее на iXBT
Предыдущие новости
В геосервисах «Яндекса» появится больше рекламы и отключить её нельзя
Стало известно, что компания «Яндекс» позволит размещать рекламу в своих сервисах «Яндекс.Карты», «Яндекс.Метро» и «Яндекс.Навигатор» всем желающим. Ранее такая возможность была исключительно у рекламных агентств и крупного...
В Weird West уже сыграло больше 400 тысяч человек
12 апреля Devolver Digital сообщила, что с момента релиза в Weird West сыграло уже больше 400 тысяч человек. Игра вышла 31
Родинки на меланому онлайн проверили более 320 жителей Ставрополья
Тестирование с помощью сервиса «Проверь родинку онлайн» прошли более 320 жителей Ставрополья. Чат-бот помогает обнаружить рак кожи на ранних стадиях. Об этом во вторник, 12 апреля, сообщает управление по информационной политике аппарата правительства...
ФИФА запустила стриминг-сервис для трансляции 40 тыс. матчей в год
Планируется, что к концу 2022 года FIFA+ будет транслировать в прямом эфире эквивалент 40 тыс. матчей в год от 100 национальных ассоциаций из всех шести конфедераций, включая 11 тыс. женских