Pular para o conteúdo principal

Malware para Android intercepta ligações para bancos, redirecionando vítimas para números fraudulentos

 

Malware para Android intercepta ligações para bancos, redirecionando vítimas para números fraudulentos
Atendendo entusiastas de tecnologia há mais de 25 anos.
TechSpot significa análise e aconselhamento de tecnologia em que você pode confiar .

Conclusão: O aspecto mais alarmante do FakeCall é sua capacidade de simular chamadas recebidas de funcionários do banco. Esse recurso é projetado para tranquilizar as vítimas de que nada está errado e enganá-las para que divulguem credenciais de conta por meio de táticas de engenharia social.

Identificado pela primeira vez em 2022, o FakeCall é um software malicioso que foi desenvolvido para sequestrar contas bancárias. Ele faz isso interceptando chamadas feitas para instituições financeiras e, em seguida, redirecionando-as para criminosos cibernéticos que se passam por representantes bancários para extrair informações confidenciais e obter acesso não autorizado aos fundos das vítimas — um golpe chamado phishing de voz, ou "vishing" para abreviar. Nos anos seguintes, ele passou por uma evolução significativa e ressurgiu com novos recursos alarmantes, apresentando um perigo ainda maior para usuários do Android em todo o mundo.

Um total de 13 novas variantes do FakeCall foram descobertas por pesquisadores da empresa de segurança móvel Zimperium. Elas mostram uma gama de capacidades novas e aprimoradas que indicam um investimento substancial dos invasores.

Um dos avanços mais significativos é o aumento do nível de ofuscação empregado pelo malware. As novas variantes utilizam um arquivo .dex dinamicamente descriptografado e carregado para ocultar seu código malicioso, tornando a detecção e a análise mais desafiadoras.

O método primário de infecção do FakeCall é semelhante às versões anteriores. O malware normalmente entra no dispositivo da vítima por meio de um ataque de phishing, enganando os usuários para que baixem um arquivo APK que atua como um dropper. Uma vez instalado, esse dropper implanta a carga maliciosa, estabelecendo comunicação com um servidor de Comando e Controle (C2).

A funcionalidade principal do malware gira em torno de sua capacidade de interceptar e manipular chamadas telefônicas. Quando instalado, o FakeCall solicita que o usuário o defina como o manipulador de chamadas padrão do dispositivo. Essa solicitação aparentemente inócua concede ao malware controle extensivo sobre todas as chamadas recebidas e efetuadas.

O sofisticado sistema de interceptação de chamadas do FakeCall permite que ele monitore chamadas de saída e transmita essas informações para seu servidor C2. Quando uma vítima tenta contatar seu banco, o malware pode redirecionar a chamada para um número controlado pelos invasores. Para manter o engano, o FakeCall exibe uma interface de usuário falsa convincente que imita a interface de chamada legítima do Android, completa com o número de telefone do banco real.

As últimas variantes do FakeCall introduzem vários novos componentes, alguns dos quais parecem ainda estar em desenvolvimento. Um Receptor Bluetooth monitora o status e as mudanças do Bluetooth, embora seu propósito exato permaneça obscuro. Da mesma forma, um Receptor de Tela monitora o estado da tela sem nenhuma atividade maliciosa aparente no código-fonte.

Um novo Serviço de Acessibilidade, herdado do Serviço de Acessibilidade do Android, concede ao malware controle significativo sobre a interface do usuário e a capacidade de capturar informações exibidas na tela; isso demonstra a sofisticação aumentada do malware. Com base na análise de versões anteriores, ele poderia monitorar potencialmente a atividade do discador, conceder permissões automaticamente ao malware e até mesmo permitir que invasores remotos assumissem o controle total da IU do dispositivo da vítima.

Além disso, um Phone Listener Service atua como uma ponte entre o malware e seu servidor de comando e controle, permitindo que invasores emitam comandos e executem ações no dispositivo infectado.

Comentários

Postagens mais visitadas deste blog

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentaram qu

A MENTE ARTÍSTICA

Em seu novo livro, as autoras Susan Magsamen, fundadora e diretora do International Arts + Mind Lab, e Ivy Ross afirmam que fazer e experimentar arte pode nos ajudar a florescer Quando Susan Magsamen tomou a decisão de terminar seu primeiro casamento, ela enfrentou dias emocionais e difíceis trabalhando não apenas em seus próprios sentimentos, mas os de seus filhos pequenos. Foi preciso um pedaço de argila de uma criança para mudar tudo isso. Como ela relata em seu novo livro, Your Brain on Art: How the Arts Transform Us (Random House, 2023), ela "começa a esculpir espontaneamente. O que emergiu foi uma estátua de uma mulher de joelhos, seus braços levantados com as mãos estendendo o céu e sua cabeça inclinada para trás, soluçando em total desespero sem palavras." Logo, ela escreve, ela mesma estava em lágrimas. Podemos reconhecer essa ação como um exemplo de uso de nossa criatividade para expressar e liberar emoções reprimidos. Mas como Magsamen, fundadora e diretora executi

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível red