
Они предупреждают о трояне, который выдает себя за банковское приложение и имитирует телефонное обслуживание клиентов самых популярных южнокорейских банков. Под видом сотрудников банка киберпреступники пытаются получить платежные данные и конфиденциальную информацию от своих жертв.
Этот троян, получивший название Fakecalls, в отличие от других, может незаметно перехватывать звонки в реальные банки, используя собственное соединение. Аналитики Kaspersky, обнаружившие эту кибератаку, увидели, что когда жертва звонит на горячую линию банка, троянец открывает свой собственный фальшивый звонок вместо реального звонка банка.
Есть два возможных сценария, которые развиваются после перехвата звонка: в первом случае Fakecalls напрямую связывает жертву с киберпреступниками, которые представляют себя службой поддержки банка. Во втором случае троянец воспроизводит предварительно записанный звук, имитирующий стандартное приветствие и разговор, используя автоматическую голосовую почту.
Время от времени Fakecalls вставляет небольшие фрагменты аудио на корейском языке. Например, «Привет. Спасибо, что позвонили в наш банк. Наш колл-центр получает большое количество звонков. Консультант поговорит с вами как можно скорее». Это позволяет им завоевать доверие жертв, заставляя их поверить в реальность звонка. Основная цель таких звонков заключается в том, чтобы получить как можно больше конфиденциальной информации от жертв, включая реквизиты банковского счета.
Однако злоумышленники, использующие этот троян, не учли, что некоторые из его потенциальных жертв могут использовать другие языки интерфейса, например английский вместо корейского. Экран Fakecall имеет только корейскую версию, что означает, что некоторые пользователи, использующие английский язык интерфейса, заметят угрозу.
Приложение Fakecall, замаскированное под настоящее банковское приложение, запрашивает ряд разрешений, таких как доступ к контактам, микрофону, камере, геолокации и управлению звонками. Они позволяют трояну отбрасывать входящие звонки и удалять их из истории устройства, например, когда реальный банк пытается связаться с вашим клиентом.
Троян может не только контролировать входящие звонки, но и подделывать исходящие вызовы. Если киберпреступники хотят связаться с жертвой, Fakecalls отображает собственный экран вызова выше экрана системы. Таким образом, пользователь видит не фактический номер, используемый киберпреступниками, а номер телефона службы поддержки банка, отображаемый трояном.
Fakecalls полностью имитирует мобильные приложения известных южнокорейских банков. Они вставляют логотипы реальных банков и отображают фактические номера посещаемости банков на главной странице их официальных сайтов.
«Киберпреступники, создавшие Fakecalls, объединили две опасные технологии: банковские трояны и социальную инженерию, поэтому их жертвы более вероятны потерять деньги и личные данные. Когда вы загружаете новое приложение мобильного банкинга, помните, какие разрешения оно запрашивает. Если вы попытаетесь получить подозрительно чрезмерный доступ к средствам управления устройствами, включая доступ к управлению звонками, приложение, скорее всего, станет банковским трояном», — предупреждает Игорь Головин, аналитик безопасности Kaspersky.
Эксперты по кибербезопасности рекомендуют следующее:
1. Загружайте только приложения из официальных магазинов. Не разрешайте установку из неизвестных источников. Официальные магазины проверяют все программы, и если вредоносное ПО проникает внутрь, оно обычно быстро удаляется.
2. Обратите внимание на то, какие разрешения запрашивают приложения и нужны ли они им на самом деле. Если это не является необходимым требованием, рекомендуется запретить разрешения, особенно потенциально опасные, такие как доступ к звонкам, текстовым сообщениям, доступность и т. Д.
3. Никогда не сообщайте конфиденциальную информацию по телефону. Настоящие сотрудники банка никогда не будут запрашивать учетные данные для доступа к онлайн-банкингу, PIN-код, код безопасности карты или коды подтверждения текстовых сообщений. Если у вас есть сомнения, зайдите на официальный сайт банка и узнайте, что сотрудники могут и не могут спросить.
4. Имейте надежное решение безопасности, которое защищает все устройства от банковских троянов и других вредоносных программ.
ПРОДОЛЖАЙТЕ ЧИТАТЬ:
Más Noticias
¿Quién ganó Karely Ruiz vs Marcela Mistral en Ring Royale 2026? Resultado de la pelea
Tras años de rivalidad mediática, Karely Ruiz y Marcela Mistral se enfrentaron en el cuadrilátero de Ring Royale 2026

El entrañable mensaje de amor que René Strickler y Rubí quieren dejarle a su hijo tras ‘¿Apostarías por mí?
La pareja platicó con Infobae México tras quedar en cuarto lugar del reality

Se registra sismo de 4.0 de magnitud en Veracruz
El Servicio Sismológico Nacional confirmó los detalles del temblor minutos después de su ocurrencia

Nicola Porcella cae por nocaut en el segundo round ante Aldo De Nigris
El influencer peruano fue noqueado por Aldo De Nigris en el segundo round durante el evento de boxeo de celebridades Ring Royale en México

Ring Royale 2026: tras tres rounds, Marcela Mistral gana la batalla a Karely Ruiz
Personajes de internet, actores y celebridades se medirán en un ring de boxeo ante miles de aficionados a este tipo de eventos emergentes
