Вирус атакува Android-потребителите чрез определени приложения

1
150

Експерти в областта на IT-сигурността съобщиха за нова модификация на вируса Faketoken за Android-устройствата. Вредоносния софтуер е способен да заменя диалоговите прозорци с други приложения, възползвайки се от това да събира конфиденциална информация, включително и за банкови карти. Основната заплаха от вируса е за потребителите от Русия, Беларус, Казахстан и много други държави.

Троянецът проследява активните приложения и след като жертвата стартира подходящото, заменя неговия интерфейс със свой, предлагайки на потребителя да въведе данни от банковите си карти в страницата. Подмяната на официалния прозорец се случва веднага, а цветовата гама и дизайна отговарят на оригинала, така че потребителя да не може да забележи измамата, казват от „Лаборатория Касперски“.

Нападателите също са подготвили и възможност за заобикаляне на такава защитна функция за извършване на плащания, като например въвеждането на еднократен код. Faketoken улавя всички входящи съобщения и ги насочва към свои управляващи сървъри. Освен това, троянецът следи разговорите, с които се ангажира потребителя: при получаване на (или извършване) повикване от определен номер, вируса започва да записва разговора, а след това го изпраща на хакерите.

Предполага се, че новата модификация на Faketoken попада в смартфоните чрез SMS-кореспонденция, в която на потребителите се предлага да качат някакви снимки.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка