FakeCall Android malware fejlődése

Editors' Pick

Kiberbiztonsági kutatók egy kifinomult Android pénzügyi csaló trójai új verzióit azonosították, amely arról nevezetes, hogy képes elfogni azokat a hívásokat, amelyeket az áldozatok a bankok ügyfélszolgálati munkatársaival próbálnak kezdeményezni. A FakeCall trójai először 2022-ben került a nyilvánosság elé, amikor a Kaspersky biztonsági cég kutatói arról számoltak be, hogy a rosszindulatú alkalmazás nem egy átlagos banki trójai. Amellett, hogy a FakeCall tartalmazta a szokásos képességeket a számla hitelesítő adatok ellopására, a hanghívásokat a támadók által ellenőrzött számokra tudta átirányítani.

2024. október 30-án a Zimperium mobilbiztonsági cég kutatója arról számolt be, hogy a rosszindulatú szoftver 13 új változatát azonosította. „Ennek a malware-nek az újonnan felfedezett változatai erősen obfuszkáltak, de továbbra is megegyeznek a korábbi verziók jellemzőivel” – írta Fernando Ortega, a Zimperium malware-kutatója. „Ez stratégiai fejlődésre utalt – egyes rosszindulatú funkciókat részben natív kódba vittek át, ami megnehezítette a felderítést” – írja a kutató.

Forrás