Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Mobilni telefoni, 31.10.2024, 12:30 PM

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Nova verzija malvera za Android FakeCall otima odlazne pozive korisnika ka njihovoj banci, i preusmerava ih na telefonski broj napadača. Cilj najnovije verzije poznatog malvera ostaje isti - krađa osetljivih podataka i novac ljudi sa njihovih bankovnih računa.

FakeCall (ili FakeCalls) je bankarski trojanac koji se koristi u vishing (voice pshishing) napadima, u kojima su žrtve prevarene pozivima tokom kojih se napadači lažno predstavljaju kao zaposleni u bankama, tražeći od njih da otkriju osetljive informacije.

Trojanca je otkrio Kaspersky u aprilu 2022. godine. Već tada je malver bio opremljen interfejsom za pozive koji je izgledao toliko realistično da su žrtve lako mogle poverovati da razgovoraju sa svojom bankom.

Izveštaj CheckPointa iz marta 2023. upozorio je da FakeCall u tom trenutku lažno predstavlja više od 20 banaka i da sajber kriminalci nude pozajmice sa niskom kamatom. Tadašnja verzija je imala i nove mehanizme koji su bili u funkciji smanjenja stope otkrivanja.

U ranijim verzijama, FakeCall je podsticao korisnike da pozovu banku iz aplikacije. Lažni ekran je prikazivao stvarni broj banke dok je žrtva bila povezivana sa prevarantima.

U najnovijoj verziji malver se postavlja kao podrazumevana aplikacija za pozive, tražeći od korisnika da odobri ovu radnju nakon instaliranja aplikacije preko Android APK. Aplikacija upravlja dolaznim i odlaznim pozivima, služeći kao interfejs koji obrađuje biranje, povezivanje i završavanje poziva.

Kada malver zatraži od korisnika da ga postavi kao podrazumevanu aplikaciju za pozive, dobija dozvolu da presreće i manipuliše i odlaznim i dolaznim pozivima.

Lažni interfejs oponaša stvarni Android birač brojeva, prikazujući pouzdane kontakt informacije i imena. Zato je žrtvama teško da primete prevaru.

Ono što ovaj malver čini toliko opasnim je to što kada korisnik pokuša da pozove svoju banku, malver preuzima poziv i preusmerava ga na telefonski broj napadača.

„Žrtva neće biti svesna manipulacije, jer će lažni korisnički interfejs malvera oponašati stvarno bankarsko iskustvo, omogućavajući napadaču da izvuče osetljive informacije ili dobije neovlašćeni pristup računima žrtve“, kažu istraživači kompanije Zimperium koji su otkrili novu verziju malvera.

Nova verzija FakeCalla dobila je nekoliko poboljšanja i mehanizama napada, mada su neki još uvek u razvoju.

Malver sada koristi Androidovu uslugu pristupačnosti kako bi dobio opsežnu kontrolu nad korisničkim interfejsom, što mu omogućava da nadgleda aktivnost birača, automatski sebi daje dozvole i simulira radnje korisnika poput klikova i pokreta. Najnovija varijanta malvera omogućava pravljenje skrinšotova, striming sadržaja na ekranu uređaja uživo, otključavanje uređaja ako je zaključan i privremeno isključivanje automatskog zaključavanja, oponašanje pritiska na dugme za početni ekran, brisanje slika, pristup i slanje slika sa uređaja na C2 server.

Ovo pokazuje da je FakeCall u razvoju, i da njegovi operateri rade na tome da ga učine veoma moćnim bankarskim trojancem.

Zimperium je objavio listu indikatora kompromisa (IoC), uključujući i nazive aplikacija u kojima je pronađen FakeCall kako bi korisnici mogli da ih izbegnu. Međutim, sajber kriminalci ih često menjaju.

Preporučuje se da korisnici izbegavaju ručno instaliranje Android aplikacija preko APK-a i da ih instaliraju sa Google Play. Iako malver može da se pojavi i na Google Play, Google Play Protect može da ga ukloni kada se otkrije.

Foto: Daniel Romero | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu

Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu

Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje

Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje

Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom

Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom

Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje

RadzaRat: nevidljivi Android špijun

RadzaRat: nevidljivi Android špijun

Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje