Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 19511 программистов и 1618 роботов. Сейчас ищут 1858 программистов ...
Последние
Популярные

«Лаборатория Касперского» предупредила о перехвате звонков пользователей в банки

Дата: 2022-04-12 20:45

Эксперты «Лаборатории Касперского» рассказали об обнаруженном банковском трояне, получившем название Fakecalls. Он может перехватывать звонки пользователей в финансовые организации, например, в банковскую службу поддержки.

Как отмечают эксперты, зловред маскируется под банковские приложения известных южнокорейских банков. Под видом сотрудников финансовой организации злоумышленники могут пытаться выведать у жертв платёжные данные или другую конфиденциальную информацию.

Когда человек звонит на горячую линию банка, троян открывает поддельный экран звонка, а далее события развиваются по одному из двух вариантов. Первый: Fakecalls соединяет жертву напрямую со злоумышленником, который представляется сотрудником поддержки. Второй: пока идёт соединение, троянец включает короткие аудиозаписи на корейском языке. Запись может быть, например, такой: «Здравствуйте, спасибо, что позвонили в наш банк. Наш колл-центр сейчас обрабатывает большой объём звонков. Консультант свяжется с вами при первой возможности». Это позволяет злоумышленникам входить в доверие к жертвам и получать от них в ходе дальнейшего разговора ценную информацию, включая детали банковского счёта.

После установки приложение Fakecalls запрашивает множество разрешений, таких как доступ к контактам, микрофону, камере, геолокации и управлению вызовами. С их помощью зловред может сбрасывать входящие звонки и удалять их из истории на устройстве, например, если до клиента пытается дозвониться реальный представитель банка.

Злоумышленники используют логотипы настоящих банков и показывают реальные номера поддержки, совпадающие с теми, которые можно найти на официальных сайтах банков. Однако авторы Fakecalls не учли, что разные клиенты банка могут использовать разные языки интерфейса, например английский вместо корейского. Экран троянца показывает только корейскую версию, и, соответственно, некоторые пользователи могут распознать ловушку.  



Подробнее на iXBT
 

Предыдущие новости

Yandex.ru, 2022-04-12 19:26
В геосервисах «Яндекса» появится больше рекламы и отключить её нельзя

Стало известно, что компания «Яндекс» позволит размещать рекламу в своих сервисах «Яндекс.Карты», «Яндекс.Метро» и «Яндекс.Навигатор» всем желающим. Ранее такая возможность была исключительно у рекламных агентств и крупного...

Yandex.ru, 2022-04-12 20:05
В Weird West уже сыграло больше 400 тысяч человек

12 апреля Devolver Digital сообщила, что с момента релиза в Weird West сыграло уже больше 400 тысяч человек. Игра вышла 31

Yandex.ru, 2022-04-12 14:35
Родинки на меланому онлайн проверили более 320 жителей Ставрополья

Тестирование с помощью сервиса «Проверь родинку онлайн» прошли более 320 жителей Ставрополья. Чат-бот помогает обнаружить рак кожи на ранних стадиях. Об этом во вторник, 12 апреля, сообщает управление по информационной политике аппарата правительства...

Yandex.ru, 2022-04-12 19:43
ФИФА запустила стриминг-сервис для трансляции 40 тыс. матчей в год

Планируется, что к концу 2022 года FIFA+ будет транслировать в прямом эфире эквивалент 40 тыс. матчей в год от 100 национальных ассоциаций из всех шести конфедераций, включая 11 тыс. женских

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware