新しい Android マルウェアは、被害者の銀行口座を空にしようとします。目的を達成するために、ウイルスは銀行の顧客サービスへの通話を傍受します。
カスペルスキーのコンピュータ セキュリティ研究者は、Android スマートフォンを標的とした新たなマルウェアの痕跡を発見しました。フェイクコール。現在、このウイルスは韓国に居住するユーザーをターゲットにしています。
FakeCalls は、被害者の携帯電話に感染するために、KB (国民銀行) やカカオバンクなどの韓国の人気銀行の公式アプリになりすまします。このマルウェアは、ユーザーを欺くための銀行アプリケーションのインターフェイスと操作を詳しく説明します。
こちらもお読みください:電話による偽のカスタマー サービスは、ユーザーを騙して Android マルウェアをインストールさせようとしています
このマルウェアにより、ハッカーは銀行の顧客サービスになりすますことができます
「このトロイの木馬は、インストール後すぐに、連絡先、マイクとカメラ、位置情報、通話管理などへのアクセスを含む、多数の許可を要求します。」とカスペルスキーは調査の中で説明している。
ウイルスがインストールされると、次のことが可能になります。銀行の顧客サービスへのすべての電話を傍受する。インターネット ユーザーは、ダウンロードしたバンキング アプリケーションが動作しないことに気づくと、銀行のヘルプラインに電話をする傾向があります。
マルウェアは即座に通信を遮断し、ハッカーが保持している電話番号に通話を中継する。その後、FakeCalls は偽の通話画面を表示し、被害者に銀行員と通信していると思わせます。
場合によっては、ハッカーはターゲットと直接対話します。また、ウイルスが実際の顧客サービスを模倣した事前に録音されたメッセージをブロードキャストする場合もあります。「当社のコールセンターには現在、非常に大量の電話がかかってきています。コンサルタントができるだけ早くご相談させていただきます。」。
ハッカーは電話で次のことを行うことができます。機密情報を入手する、ユーザー名、パスワード、さらには銀行口座の詳細 (クレジット カード番号) など。この貴重なデータは、被害者の銀行口座への侵入に使用されます。
カスペルスキーによると、このマルウェアはハッカーにも侵入を許します着信電話をかける銀行の顧客サービス部門を装って。ここでも、FakeCalls は偽の通話画面を表示し、そこに公式のカスタマー サポート番号が表示されます。
いつものように、驚くべき量のデータを必要とするアプリケーションには注意することをお勧めします。権限 Android明らかな理由もなく。「これらの権限により、マルウェアはユーザーをスパイするだけでなく、ユーザーのデバイスを制御することも可能になり、トロイの木馬に着信を削除したり履歴から削除したりする機能が与えられます。これにより、詐欺師などが銀行への実際の電話をブロックしたり隠蔽したりすることが可能になります。」とカスペルスキーは説明する。
自分自身を守るために、コンピューター セキュリティを専門とする会社は、Play ストアで入手可能なアプリケーションに限定するようアドバイスしています。過剰と思われる許可を拒否する電話では機密情報を決して伝えないでください。最後にカスペルキーはこうアドバイスする。Android スマートフォンにウイルス対策をインストールする。