Смартфони

Виявлено шкідливий Android-додаток, що може перехоплювати банківські дзвінки

Share
Час читання: 2 хв.

Банк є одним із місць, куди можна зателефонувати та чекати відповіді живої людини, навіть якщо доводиться почекати. Нещодавно знайдене шкідливе програмне забезпечення на Android може відлякати від подібних дзвінків. Троян здатний виявляти дзвінки на певні банківські номери з особистих телефонів та перенаправляти їх до шахраїв, залишаючись непоміченим для того, хто дзвонить.

Що ще варто знати

Шкідливе програмне забезпечення під назвою FakeCall або FakeCalls активно вже більше двох років, повідомляє BleepingComputer. Нещодавно воно стало більш складним та потайливим. Раніше вона маскувалася під банківську програму. Нові версії, виявлені компанією з кібербезпеки Zimperium, стали ще більш підступними. Додаток встановлюється в обхід офіційних каналів, як APK-файл, і вимагає дозволу на призначення себе основним обробником дзвінків, фактично замінюючи стандартну програму для дзвінків на телефоні.

Шкідлива програма працює у фоновому режимі, чекаючи, поки ви зателефонуєте на відомий банківський номер. співробітника банку виманює у користувачів банківські дані. Рахунки та кілька особистих відомостей, шахраї можуть спокійно спустошити рахунок.

Система передбачає й інші методи маскування. Наприклад, зловмисник може зателефонувати безпосередньо, представляючись співробітником банку, або використовувати інші хитрощі через віддалене управління.

Це витончена та складна система. Успіх шахрайства рівнозначно залежить від того, що користувач скачає неперевірений файл APK і дасть застосунку дозвіл на заміну стандартної програми для дзвінків. Найновіші версії шкідливого програмного забезпечення здатні відстежувати з’єднання Bluetooth та використовувати інструменти доступності Android для заміни елементів інтерфейсу.

Zimperium виявила це шкідливе програмне забезпечення, проте воно поки не з’являлося в Google Play Store. На GitHub перераховано близько десятка різних варіантів APK, деякі з яких виглядають як випадкові набори літер, інші мають невинні назви, наприклад, com.securegroup.assistant. Як завжди, першою рекомендацією є не завантажувати інсталяційні файли із сумнівних джерел.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло

Останні записи

Новий Motorola Razr отримає менший дисплей, більшу батарею та новий колір

Motorola готується випустити оновлену колекцію доладних смартфонів Razr, і ключові характеристики цих пристроїв стають надбанням…

25.03.2025

Інсайдер розповів про майбутні ігрові ноутбуки на базі AMD

AMD планує випустити нову лінійку процесорів для ноутбуків, названу Gorgon Point, яка прийде на зміну…

25.03.2025

ТОП-6 смартфонів з найкращим співвідношенням ціни та можливостей

Видання Tom's Guide представило оновлений рейтинг смартфонів із найкращим співвідношенням ціни та можливостей. До списку…

25.03.2025

Telegram почне показувати рекламу у вбудованому пошуку

У бета-версії клієнта Telegram для Android було знайдено згадку про нову форму реклами всередині месенджера.…

25.03.2025

Apple прискорює інвестиції в ШІ з покупкою серверів у NVIDIA на суму $1 млрд

Apple, відома своєю обережною політикою щодо інвестицій у нові технології, зробила значний крок, вклавши близько…

25.03.2025

vivo презентувала MR-гарнітуру Vision, схожу на Apple Vision Pro

На нещодавньому форумі в Боао компанія vivo вперше продемонструвала свою нову гарнітуру змішаної реальності (MR),…

25.03.2025