TECHitMedia.NET

Бъди в крак с технологиите!

Троянецът FakeCall за прихващане на разговорите на Android получи куп нови функции за кражба на потребителски данни

Сподели с приятели.

Новата версия на троянския кон FakeCall за мобилната операционна система Android прихваща входящите и изходящи гласови повиквания по най-сложните начини, излъчва изображение на екрана на телефона на нападателите, изпраща им екранни снимки, може да отключва устройството и да прави много повече. Това съобщиха от компанията Zimperium, която е специализирана в мобилната киберсигурност.

Троянският кон FakeCall беше открит за първи път от Kaspersky Lab през 2022 г. и още тогава той извърши атаки от типа Overlaying, показвайки собствен прозорец върху легитимните приложения и прибягна до други трикове, за да убеди жертвите, че разговарят по телефона със служители на техните банки. В края на миналата година експертите на CheckPoint публикуваха доклад за актуализирана версия на зловредния софтуер, който по това време беше маскиран като приложения от двадесет финансови организации. В момента възможностите на троянския кон са разширени — той може да прихваща входящите и изходящи повиквания.

FakeCall се разпространява чрез злонамерени приложения, които потребителят сам изтегля на телефона си. Предишните му версии принуждаваха жертвите да се обаждат на хакери, а прозорец в горната част на телефонното приложение показваше номера на банката, в която се обслужва клиентът. Новата версия на троянския кон, използваща услугите за достъпност, сама по себе си се превръща в манипулатор на телефонните обаждания по подразбиране, получава потребителско разрешение и вече не прибягва до Overlaying. Хакерите, контролиращи злонамерената кампания, могат да прихващат входящите и изходящи повиквания. В някои случаи прозорецът на FakeCall показва интерфейса на стандартното телефонно приложение за Android и изобразява имената на най-честите контакти на жертвата; но ако жертвата се опита да се обади на банка или друга финансова институция, троянският кон я насочва към телефонен номер, контролиран от нападателя. Жертвата си мисли, че разговаря с банков служител и може да му предостави поверителна информация, която по-късно да бъде използвана в измамни схеми.

Последната версия на FakeCall придоби и други нови функции: пряка транслация на живо на случващото се на екрана, изпращане на екранни снимки до нападателите, отключване на телефона и временно деактивиране на автоматичното заключване — това е непълен списък на възможностите на троянския кон. Предполага се, че зловредният софтуер все още се разработва активно и придобива нови възможности.

За да се предпазите от FakeCall, се препоръчва да следвате стандартните мерки за цифрова сигурност: избягвайте инсталирането на приложения от APK файлове от непроверени източници; използвайте по-често големите магазини за приложения и търсете нови заглавия директно през тях, вместо да следвате връзки от външни източници. Експертите съветват да включите Google Play Protect — инструментът за проверка на изтеглените приложения на телефона си и в същото време да използвате доказаните антивируси. Не се препоръчва да давате достъп на приложенията до ресурси, които не са необходими за пряката им работа. И накрая, периодичното рестартиране на вашето устройство ще ви помогне да се предпазите от някои атаки от нулевия ден, които се случват без взаимодействие с потребителя.

Източник: Kaldata

TECHitMedia.NET
Правила за бисквитките:

Относно бисквитките!

Тази политика обяснява подробно как “TECHitMedia.NET” използва всяка информация, събрана по време на всяка сесия на ползване от вас (наричана по-долу “Вашата информация”).

Вашата информация се събира по два начина. Първо, разглеждането на “ TECHitMedia.NET” ще накара софтуерът да създаде няколко бисквитки, представляващи малки текстови файлове, които се свалят при временните файлове на браузъра на Вашия компютър. Първите две бисквитки съдържат само потребителски идентификатор (наричан по-долу “user-id”) и анонимен идентификатор на сесията (наричан по-долу “session-id”), които са Ви автоматично назначени от софтуера. Трета бисквитка се създадена при преглеждане на теми в “ TECHitMedia.NET ” и се използва за запомняне на прочетените от Вас теми, подобрявайки работата Ви.

Ние можем също така да създадем бисквитки отвъд софтуера при разглеждане на “ TECHitMedia.NET ”, въпреки че те са извън обхвата на този документ, който е предназначен само за покриване на страници, създадени от софтуера. Вторият начин, по който ние събираме Вашата информация, е това какво Вие изпращате към нас. Това може да бъде, и не е ограничено до: писане като анонимен потребител (наричани по-долу “анонимни мнения”), регистриране в “ TECHitMedia.NET ” (наричан по-долу “Вашият акаунт”) и мнения, написани от Вас след регистрация използвайки акаунт (наричани по-долу “Вашите мнения”).

Вашият акаунт ще съдържа минимум уникално идентифициращо име (наричано по-долу “Вашето потребителско име”), лична парола за влизане във Вашия акаунт (наричана по-долу “Вашата парола”) и личен, валиден e-mail адрес (наричан по-долу “Вашият e-mail”). Вашата информация за Вашия акаунт в “ TECHitMedia.NET ” е защитена от законите за защита на данни, приложими в нашата страна. Всякаква информация, различна от Вашето потребителско име, Вашата парола и Вашия e-mail, която се изисква от “ TECHitMedia.NET ” в процеса на регистрация е или задължителна, или незадължителна, по преценка на “ TECHitMedia.NET ”. Във всички случаи, Вие можете да определите каква информация от Вашия акаунт е видима публично. При това, в рамките на Вашия акаунт, Вие можете да се запишете или да се отпишете от получаване на автоматично генерирани писма оt софтуера.

Вашата парола е шифрована (еднопосочно хеширана) така че да бъде в безопасност. Въпреки това е препоръчително да не използвате същата парола в други сайтове. Вашата парола е средството за достъп до Вашия акаунт в “ TECHitMedia.NET ”, затова моля пазете я внимателно и знайте, че при каквито и да било обстоятелства, никой от “ TECHitMedia.NET ”, или друга трета страна няма да поиска Вашата парола. Ако се случи да забравите Вашата парола за Вашия акаунт, можете да използвате функцията „Забравена парола“, предоставена от сайта. Този процес ще поиска от Вас да изпратите Вашето потребителско име и Вашия e-mail, след което TECHitMedia.NET софтуерът ще генерира нова парола, за да възстановите Вашия акаунт.