Новая угроза для банковских клиентов: малварь FakeCall перехватывает звонки

Новая угроза для банковских клиентов: малварь FakeCall перехватывает звонки

Специалисты по кибербезопасности предупреждают: появилась обновлённая версия малвари FakeCall. Теперь эта программа может не только красть личные данные, но и перенаправлять ваши звонки в банк прямиком мошенникам. Если вы пытаетесь связаться со службой поддержки вашего банка, FakeCall может сделать так, что вместо банка вы поговорите с преступниками.

Эта программа, впервые замеченная в 2022 году, ранее маскировалась под приложения южнокорейских банков. С тех пор злоумышленники значительно усовершенствовали своё творение. Теперь FakeCall может выдавать себя за официальные приложения более чем 20 финансовых учреждений. Преступники предлагают жертвам выгодные кредиты, чтобы убедить их в необходимости скачивания приложения.

Самое опасное нововведение в этой версии — способность малвари устанавливаться как основной обработчик вызовов на зараженных устройствах. Это даёт злоумышленникам контроль над всеми входящими и исходящими звонками. Пользовательский интерфейс FakeCall копирует настоящий интерфейс Android, что делает мошенничество почти незаметным.

Малварь также научилась использовать службу доступности для получения расширенных возможностей управления устройством. Это включает в себя возможность делать скриншоты, управлять звонками и даже проводить прямую трансляцию экрана устройства.

Эксперты настоятельно советуют не скачивать приложения напрямую через APK-файлы, а использовать только официальные источники, такие как Google Play, чтобы избежать заражения.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.