FakeCall: Malware pro Android, který simuluje bankovní hovory a krade vaše hesla

FakeCall: Malware pro Android, který simuluje bankovní hovory a krade vaše hesla

Tento trojský kůň dokáže napodobit vaše bankovní hovory a snaží se ukrást všechny vaše peníze.

Vývoj trojských koní v systému Android se stal natolik sofistikovaným, že jsou nyní schopny simulovat bankovní hovory a oklamat uživatele. Mezi všemi těmito škodlivými programy je jeden, který vyniká nad ostatními: FakeCall. Tato hrozba pro uživatele se opět dostala na titulní stránky novin, podobně jako se to nedávno podařilo i mallwarům typu CherryBlos či Chameleon.

V posledních dnech bylo zjištěno, že se FakeCall rozšířil do takové míry, že existuje 13 nových variant tohoto malwaru. Pro kontext: FakeCall se poprvé dostal do povědomí v roce 2022, kdy ohrožoval bankovní účty uživatelů. Během této doby se vyvíjel a zdokonaloval své podvodné techniky.

Nyní je FakeCall schopen zachytávat hovory a simulovat komunikaci s bankami. Jaký je toho účel? Vyprázdnit bankovní účet každému, kdo podvodu naletí. Ano, účel je tragický a postižení uživatelé mohou téměř okamžitě přijít o své životní úspory.

Související článek

Na Android konečně míří rozšíření pro mobilní internetové prohlížeče
Na Android konečně míří rozšíření pro mobilní internetové prohlížeče

Podpora rozšíření byla původně objevena v prohlížeči Chrome. Můžete je ale maximálně využít i s alternativními prohlížeči.

Skutečným problémem celé situace však je, že FakeCall funguje opravdu dobře, a proto uživatelé nejsou schopni rozlišit, zda se jedná o hovor z jejich banky, nebo od podvodníků. Co se s tím dá dělat? Podívejme se, jak se vyhnout tomu, abyste se stali obětí FakeCall.

FakeCall představuje pro uživatele nebezpečí, které ohrožuje jejich bankovní účty

Abyste se nestali obětí tohoto škodlivého softwaru, je prioritou pochopit, jak FakeCall interně funguje. Získané informace o této nové verzi vysvětlují, že FakeCall se implantuje jako správce hovorů, nahrazuje vlastníka systému a přebírá tak kontrolu nad příchozími i odchozími hovory.

Je logické, že se FakeCall v zařízeních neobjevuje samovolně. Pro infikování zařízení tímto malwarem je nezbytná instalace aplikace, která se do zařízení dostane ve formě APK. Kdo ji instaluje? Je to sám uživatel, který se rozhodne poskytnout této aplikaci přístup do systému, ale to proto, že se stal obětí phishingu.

Uživatelé jsou podvedeni a zmanipulováni, aby si aplikaci stáhli a následně nainstalovali. Právě tato aplikace infikuje systém programem FakeCall, který útočníkům poskytne plný přístup do systému a umožní jim tak bezostyšně replikovat hovory z bank.

Co lze udělat, abyste se nestali obětí FakeCall? Nejdůležitější je nestahovat žádnou aplikaci z nedůvěryhodného zdroje. To je zásadní, abyste se nestali obětí tohoto malwaru, a nedůvěra je první překážkou proti jakémukoli typu infekce mobilního zařízení.

Zdroje článku:
zimperium.com

#