USD
41.53 UAH ▼0.07%
EUR
48.02 UAH ▲1.07%
GBP
56.32 UAH ▲0.35%
PLN
11.23 UAH ▲0.52%
CZK
1.94 UAH ▲0.95%
Extension: La version mise à jour du programme de parrain nuisible est retournée...

Les applications bancaires sur les smartphones attaquent un dangereux logiciel de piratage: ce qui est connu

Extension: La version mise à jour du programme de parrain nuisible est retournée à de nouvelles opportunités qui simplifient encore le vol d'argent des pirates via des applications mobiles bancaires. Plus tôt, le parrain était connu pour imposer de faux écrans d'entrée dans les applications financières. À son tour, la nouvelle version du programme capture pleinement les applications, rapporte le magazine InfoSecurity, citant des professionnels de la cybersécurité.

Selon les experts de Zimperium, au lieu de créer des interfaces de parrain personnalisées contrefaites, il lance désormais des spécimens virtuels d'applications à l'intérieur de l'environnement isolé sur l'appareil lui-même. Cela permet aux attaquants d'intercepter les informations d'identification pendant les entrées du système, d'interagir avec les applications comme un véritable utilisateur, ainsi que de se connecter à l'API interne pour modifier le comportement du programme.

"Le développement sophistiqué du logiciel nuisible bancaire du parrain, qui utilise des technologies de virtualisation avancées sur les appareils, signifie une violation significative de la confiance entre les utilisateurs et leurs applications mobiles", a déclaré Eric Schweik, directeur de la cybersécurité de la sécurité des sel. En utilisant la virtualisation pour cacher leur activité, le parrain contourne la plupart des moyens de détection habituels.

Le programme simule le comportement de l'utilisateur si convaincant que même le système de fraude est difficile pour le distinguer de l'activité légitime. Les chercheurs ont constaté qu'au début, cette menace avancée visait les utilisateurs bancaires en Turquie. Les experts n'excluent pas que les attaquants tenteront de mettre en œuvre cette approche dans d'autres pays.

"Maintenant, comme jamais auparavant, les organisations doivent constamment montrer la vigilance et la volonté, ainsi que d'agir de manière décisive en vertu des premiers signes de comportement suspect", a déclaré Eprill Lenhard, directeur en chef de Qualys Products. Nous nous rappellerons, une tentative d'être arrêtée des courriers d'information, des promotions et d'autres spams sur E -mail peut conduire à des attaques de phishing ou à l'installation de logiciels nocifs.