Νέα έκδοση του Faketoken Android Trojan απειλεί τους χρήστες
Οι ερευνητές της Kaspersky Lab έχουν ανακαλύψει μία νέα τροποποίηση του αρκετά γνωστού mobile banking Trojan Faketoken, το οποίο έχει αναπτυχθεί και είναι πλέον σε θέση να υποκλέψει προσωπικά στοιχεία από δημοφιλείς εφαρμογές για υπηρεσίες ταξί.
Η
Η νέα έκδοση του Faketoken πραγματοποιεί ζωντανή παρακολούθηση των εφαρμογών και μόλις ο χρήστης «τρέξει» μία συγκεκριμένη εφαρμογή, την επικαλύπτει με ένα παράθυρο ηλεκτρονικού phishing για να κλέψει τα στοιχεία του τραπεζικού λογαριασμού του θύματος. Το Trojan διατηρεί την ίδια διεπαφή, χρησιμοποιώντας τα ίδια σχέδια, χρώματα και λογότυπα, δημιουργώντας αυτομάτως μία αόρατη επικάλυψη. Βάσει των αποτελεσμάτων της έρευνας της Kaspersky Lab, οι εγκληματίες στοχεύουν με αυτό το κακόβουλο λογισμικό στις πιο δημοφιλείς διεθνείς εφαρμογές υπηρεσιών ταξί και υπηρεσιών μετακίνησης με κοινή χρήση οχήματος.
Επιπλέον, το Trojan υποκλέπτει όλα τα εισερχόμενα μηνύματα SMS μεταφέροντάς τα στους command and control servers του, επιτρέποντας στους εγκληματίες να έχουν πρόσβαση στο μοναδικούς κωδικούς επιβεβαίωσης που στέλνονται από τις τράπεζες ή άλλα μηνύματα που στέλνονται από διάφορες υπηρεσίες μετακινήσεων. Μεταξύ άλλων, αυτή η τροποποίηση του Faketoken μπορεί να παρακολουθεί τις κλήσεις των χρηστών, να τις καταγράφει και να μεταδίδει τα δεδομένα που προκύπτουν στους command and control servers.
Η επικάλυψη είναι μια κοινή λειτουργία που ενεργοποιείται σε πολλές mobile εφαρμογές. To 2016, η Kaspersky Lab ανέφερε μία τροποποίηση του Faketoken που επιτέθηκε σε περισσότερες από 2.000 χρηματοοικονομικές εφαρμογές σε όλο τον κόσμο, «μεταμφιεσμένο» ως διάφορα προγράμματα και παιχνίδια, συχνά μιμούμενο το Adobe Flash Player. Από τότε, το Faketoken έχει αναπτυχθεί περαιτέρω και έχει επεκτείνει γεωγραφικά τις δραστηριότητές του.
«Το γεγονός ότι οι ψηφιακοί εγκληματίες έχουν επεκτείνει τις δραστηριότητές τους από οικονομικές εφαρμογές σε άλλους τομείς, συμπεριλαμβανομένων υπηρεσιών ταξί και υπηρεσίων μετακίνησης με κοινή χρήση οχήματος, σημαίνει ότι οι προγραμματιστές αυτών των υπηρεσιών ίσως θελήσουν να δώσουν μεγαλύτερη προσοχή στην προστασία των χρηστών τους. Ο τραπεζικός κλάδος είναι ήδη εξοικειωμένος με συστήματα απάτης και κόλπα και έχει αντιδράσει εφαρμόζοντας τεχνολογίες ασφάλειας σε εφαρμογές, μειώνοντας έτσι σημαντικά τον κίνδυνο κλοπής κρίσιμων οικονομικών στοιχείων. Ίσως τώρα είναι καιρός οι άλλες υπηρεσίες που περιλαμβάνουν συναλλαγές με οικονομικά δεδομένα να ακολουθήσουν το παράδειγμα. Η νέα έκδοση του Faketoken στοχεύει κυρίως Ρώσους χρήστες. Ωστόσο, η γεωγραφία των επιθέσεων του θα μπορούσε εύκολα να επεκταθεί στο μέλλον. Το έχουμε δει με προηγούμενες εκδόσεις του Faketoken και άλλων τραπεζικών κακόβουλων προγραμμάτων στο παρελθόν», δήλωσε ο Viktor Chebyshev, ειδικός ασφαλείας της Kaspersky Lab.
Οι ερευνητές ανίχνευσαν επίσης επιθέσεις του Faketoken σε άλλες δημοφιλείς mobile εφαρμογές, όπως εφαρμογές ταξιδιών και κρατήσεων ξενοδοχείων, εφαρμογές για πληρωμές προστίμων τροχαίας, Android Pay και Google Play Market.
Για να προστατευθούν από το Faketoken Trojan και άλλες απειλές κακόβουλου λογισμικού για Android, η Kaspersky Lab συνιστά στους χρήστες να μην εγκαθιστούν εφαρμογές από άγνωστες πηγές και να χρησιμοποιούν στη συσκευή τους αξιόπιστη λύση ασφάλειας, όπως το Kaspersky Mobile Antivirus: Web Security & Applock.
Περισσότερες πληροφορίες για τη νέα έκδοση του Android κακόβουλου λογισμικού Faketoken, μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Dell & Alienware παρουσιάζουν νέα συστήματα gaming και οθόνες στην IFA 2017!
- Launch trailer για το πρώτο επεισόδιο του Life Is Strange: Before the Storm
- Gundam Versus: Πολεμήστε στην open beta
- ΣΟΥΠΕΡ ΔΙΑΓΩΝΙΣΜΟΣ! Κερδίστε ένα Star Wars drone της Propel!
- Η ESET ανακαλύπτει νέο εξελιγμένο backdoor της ομάδας Turla
- [IFA 2017] Lenovo Yoga 920: Η “αναδιπλούμενη” πρόταση της Lenovo
- Η Sony ανακοίνωσε τις συσκευές της που θα λάβουν το Android 8.0 Oreo
- Νέα έκδοση του Faketoken Android Trojan απειλεί τους χρήστες
- Hands-on με το Motorola Moto X4 στην IFA 2017!
- The Evil Within 2: Αντιμετωπίζοντας τη φρικιαστική Guardian
- Δημοφιλέστερες Ειδήσεις TechPress
- Η ESET ανακαλύπτει νέο εξελιγμένο backdoor της ομάδας Turla
- Νέα έκδοση του Faketoken Android Trojan απειλεί τους χρήστες
- Η Canon βελτιώνει τη σειρά φακών L με τέσσερις νέους primary
- Το νέο Xperia XA1 Plus της Sony
- Η LG συνεργάζεται με την Bang & Olufsen στην IFA 2017
- Η Samsung Electronics διαμορφώνει τον νέο τρόπο ζωής στην IFA 2017
- LG Smart Οικοσύστημα: Συμβατό και με τις Amazon Alexa και Google Assistant
- Τελευταία Νέα TechPress
- Νέα έκδοση του Faketoken Android Trojan απειλεί τους χρήστες
- Η Canon βελτιώνει τη σειρά φακών L με τέσσερις νέους primary
- Το νέο Xperia XA1 Plus της Sony
- Η LG συνεργάζεται με την Bang & Olufsen στην IFA 2017
- Η ESET ανακαλύπτει νέο εξελιγμένο backdoor της ομάδας Turla
- LG Smart Οικοσύστημα: Συμβατό και με τις Amazon Alexa και Google Assistant
- Η Samsung Electronics διαμορφώνει τον νέο τρόπο ζωής στην IFA 2017
- Επιστροφή στα θρανία με ένα μοναδικό δώρο από τη Huawei!
- Η Siemens προάγει την ψηφιοποίηση του κτηματομεσιτικού κλάδου
- IFA 2017: H devolo παρουσιάζει τη νέα γενιά Gigabit Powerline dLAN 1000
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- [IFA 2017] Lenovo Yoga 920: Η “αναδιπλούμενη” πρόταση της Lenovo
- ΣΟΥΠΕΡ ΔΙΑΓΩΝΙΣΜΟΣ! Κερδίστε ένα Star Wars drone της Propel!
- Gundam Versus: Πολεμήστε στην open beta
- Dell & Alienware παρουσιάζουν νέα συστήματα gaming και οθόνες στην IFA 2017!
- Hands-on με το LG Q6 στην IFA 2017!
- Η Sony ανακοίνωσε τις συσκευές της που θα λάβουν το Android 8.0 Oreo
- Hands-on με το Motorola Moto X4 στην IFA 2017!
- The Evil Within 2: Αντιμετωπίζοντας τη φρικιαστική Guardian
- Launch trailer για το πρώτο επεισόδιο του Life Is Strange: Before the Storm
- Voltron VR Chronicles: Ο κόσμος του Voltron από Netflix σε VR