Fakecalls, троян, який прикидається банківським додатком і імітує телефонні розмови

Він здатний перехопити дзвінки в реальні банки для отримання конфіденційної інформації

Imagen PT5U2XEKTJB4JL4TUL2JKU4O6E
Guardar

Вонипопереджають про троянця , який видає себе за банківську програму та імітує телефонну службу клієнтів найпопулярніших південнокорейських банків. Підвиглядом співробітників банку кіберзлочинці намагаються отримати платіжні дані та конфіденційну інформацію від своїх жертв.

Цей троян, який отримав назву Fakecalls, на відміну від інших може непомітно перехопити дзвінки в реальні банки, використовуючи власне з'єднання. АналітикиКасперського, які виявили цю кібератаку , побачили, що коли жертва дзвонить на гарячу лінію банку , троян відкриває власний фейковий дзвінок замість реального банку.

Існуєдва можливих сценарії, які розвиваються після перехоплення дзвінка: в першому Fakecalls з'єднує жертву безпосередньо з кіберзлочинцями, які представляють себе як обслуговування клієнтів банку. У другому троян відтворює попередньо записаний звук, який імітує стандартне привітання та розмову за допомогою автоматизованої голосової пошти.

Infobae

Часвід часу Fakecalls вставляє невеликі фрагменти аудіо на корейській мові. Наприклад, «Привіт. Дякуємо, що зателефонували в наш банк. Наш колл-центр отримує великий обсяг дзвінків. Радник поговорить з вами якомога швидше». Це дозволяє їм завоювати довіру своїх жертв, змушуючи їх повірити, що дзвінок реальний. Основною метою цих видів дзвінків є отримання якомога більшої кількості конфіденційної інформації від потерпілих, включаючи реквізити банківського рахунку.

Однак зловмисники, які використовують цей троян, не врахували, що деякі його потенційні жертви можуть використовувати різні мови інтерфейсу, наприклад, англійську замість корейської. Екран Fakecall має лише корейську версію, а це означає, що деякі користувачі, які використовують англійську мову інтерфейсу, помітять загрозу.

ДодатокFakecall, замасковане під реальне банківське додаток, запитує ряд дозволів, таких як доступ до контактів, мікрофона, камери, геолокації та управління дзвінками. Вони дозволяють трояну відкидати вхідні дзвінки та видаляти їх з історії пристроїв, наприклад, коли справжній банк намагається зв'язатися з вашим клієнтом.

Троянне тільки здатний контролювати вхідні дзвінки, але й здатний підробляти вихідні дзвінки. Якщокіберзлочинці хочуть зв'язатися з жертвою, Fakecalls відображає власний екран виклику над рівнем системи. Таким чином, користувач бачить не фактичний номер, який використовують кіберзлочинці, а скоріше номер телефону довідкової служби банку, який відображається трояном.

Infobae

Fakecalls повністю імітує мобільні додатки відомих південнокорейських банків. Вони вставляють реальні логотипи банків та відображають фактичні номери відвідуваності банків, коли вони відображаються на головній сторінці своїх офіційних веб-сайтів.

«Кіберзлочинці, які створили Fakecalls, об'єднали дві небезпечні технології: банківські трояни та соціальну інженерію, тому їх жертви частіше втратити гроші і особисті дані. Коли ви завантажуєте нову програму мобільного банкінгу, майте на увазі, які дозволи він просить. Якщо ви спробуєте отримати підозріло надмірний доступ до елементів управління пристроями, включаючи доступ до управління викликами, додаток, швидше за все, банківський троян», - попереджає аналітик безпеки Касперського Ігор Головін.

Експертиз кібербезпеки рекомендують наступне:

1. Завантажуйте тільки додатки з офіційних магазинів. Недопускайте установки з невідомих джерел. Офіційні магазини перевіряють всі програми, і якщо зловмисне програмне забезпечення вдається проникнути, воно зазвичай швидко видаляється.

2. Зверніть увагу на те, які дозволи просять додатки і чи дійсно вони їм потрібні. Якщоце не є необхідною вимогою, бажано заборонити дозволи, особливо потенційно небезпечні, такі як доступ до дзвінків, текстових повідомлень, доступність тощо.

3. Ніколи не передавайте конфіденційну інформацію по телефону. Реальніспівробітники банку ніколи не попросять облікові дані для доступу до онлайн-банкінгу, PIN-коду, коду безпеки картки або кодів підтвердження текстових повідомлень. Якщо ви сумніваєтеся, зайдіть на офіційний сайт банку і дізнайтеся, що співробітники можуть, а що не можуть запитати.

4. Майте надійне рішення для безпеки , яке захищає всі пристрої від банківських троянів та інших шкідливих програм.

ПРОДОВЖУЙТЕЧИТАТИ:

Más Noticias

Cindy Marino denunció al padre de su hija por una presunta agresión física: la agarró a correazos

La actriz afirmó ante la Policía que Ricardo Alonso Miñán habría ingresado a la fuerza a una habitación el 22 de agosto y la habría golpeado con una correa

Cindy Marino denunció al padre de su hija por una presunta agresión física: la agarró a correazos

Sport Boys vs Sport Huancayo EN VIVO HOY: minuto a minuto del partido por Torneo Clausura de Liga 1 2026

El equipo de Carlos Desio asume un reto de exigencia capital en la ‘Ciudad Incontrastable’ con la consigna de mantenerse en los puestos de protagonismo. Del otro lado, los de Richard Pellejero buscarán hacer valer la localía

Sport Boys vs Sport Huancayo EN VIVO HOY: minuto a minuto del partido por Torneo Clausura de Liga 1 2026

“No soy un cineasta, soy un influencer”: Ridley Scott estrenó su película número 30 a los 88 años y no piensa en retirarse

El director británico no se detiene. Acaba de estrenar ‘La guerra de los últimos’, un thriller postapocalíptico con Jacob Elordi, y anticipa proyectos sobre ‘La isla del tesoro’ y un documental sobre elefantes africanos

“No soy un cineasta, soy un influencer”: Ridley Scott estrenó su película número 30 a los 88 años y no piensa en retirarse

Cae el ‘Borra Cara’ en el Callao, el sanguinario asesino que desfiguraba el rostro de sus víctimas a balazos luego de matarlas por dinero

De acuerdo con la Policía, el detenido sería integrante de Los Al-Qaedas del Puerto y estaría involucrado en el asesinato de un joven de 19 años, así como en un ataque armado que dejó herido a un niño de 8 años

Cae el ‘Borra Cara’ en el Callao, el sanguinario asesino que desfiguraba el rostro de sus víctimas a balazos luego de matarlas por dinero

¿Por qué buscan frenar la ampliación del puerto de Manzanillo? Esta es la protesta que ambientalistas llevaron a evento de Sheinbaum

La mandataria se refirió a los manifestantes como “infiltrados del PRIAN, sin embargo, pertenecen a un colectivo que busca proteger a la Laguna de Cuyutlán

¿Por qué buscan frenar la ampliación del puerto de Manzanillo? Esta es la protesta que ambientalistas llevaron a evento de Sheinbaum