Android-троян блокирует исходящие звонки пользователей в банк

Android-троян блокирует исходящие звонки пользователей в банк

Android-троян блокирует исходящие звонки пользователей в банк

Вслед за вредоносной программой для Android, появившейся ранее в этом году и перехватывающей входящие вызовы для обхода двухфакторной системы аутентификации, специалисты Symantec теперь обнаружили троян, который не позволяет пользователям совершать исходящие звонки в банки со своих смартфонов.

Вредонос Android.Fakebank.B, появившийся в октябре 2013 года, в марте получил функционал, позволяющий блокировать звонки. Этот вредонос предназначается в основном для клиентов российских и южнокорейских банков.

Анализируя последнюю версию трояна Fakebank.B Android, исследователи Symantec обнаружили, что после установки вредонос регистрирует компонент BroadcastReceiver. Учитывая, что этот компонент запускается каждый раз, когда пользователь делает вызов, троянец может контролировать исходящие вызовы и набранные номера на зараженном устройстве.

Вредонос отслеживает текущие вызовы на номера, относящиеся к центрам обслуживания клиентов в банках, а затем программно отменяет эти вызовы. По мнению исследователей Symantec, троян может блокировать следующие номера: KB Bank: 15999999; KEB Hana Bank: 15991111; NH Bank: 15442100, 15882100; Сбербанк: 80055550; SC Bank: 15881599, 15889999; Shinhan Bank: 15448000, 15778000, 15998000.

Клиенты, звонящие в центры обслуживания с зарегистрированного мобильного устройства обычно перенаправляются в Interactive Voice Response (система предварительно записанных голосовых сообщений, выполняющая функцию маршрутизации звонков внутри call-центра с использованием информации, вводимой клиентом на клавиатуре телефона с помощью тонального набора), где они могут заблокировать украденные или утерянные карты. Однако исследователи утверждают, что данный троян может блокировать эти вызовы, что также дает злоумышленникам больше времени, чтобы получить данные с зараженного мобильного устройства.

Тем не менее, пользователи могут найти другие средства для связи с банком, чтобы прервать операции злоумышленников. Можно воспользоваться вызовом с городского телефона, с другого мобильного телефона или отправить банку информацию по электронной почте. Fakebank.B устанавливает бэкдор и ворует информацию с зараженного мобильного устройства, а также может отправлять сообщения на номера в списке контактов скомпрометированного устройства, утверждают исследователи.

В WhatsApp появился режим защиты от шпионских атак

Meta (корпорация признана в России экстремистской и запрещена) добавила в WhatsApp новый режим повышенной защиты — Strict Account Settings. Он предназначен для пользователей, которые могут быть интересны злоумышленникам по роду своей деятельности. В первую очередь речь идёт о журналистах, общественных деятелях, активистах и пр.

По сути, это «режим изоляции» по аналогии с Lockdown Mode в iOS или Advanced Protection в Android. Идея простая: часть удобств приносится в жертву безопасности, зато резко снижается риск атак с использованием шпионских инструментов.

После включения Strict Account Settings WhatsApp автоматически переводит ряд параметров в самые жёсткие положения. Приложение начинает блокировать вложения и медиафайлы от незнакомых отправителей, заглушает звонки от людей вне списка контактов и ограничивает другие функции, которые потенциально могут быть использованы для атаки. В Meta подчёркивают, что всё это включается буквально «в несколько нажатий».

Найти новую опцию можно по пути Настройки Конфиденциальность Расширенные. Выкатывать её будут постепенно — в течение ближайших недель.

 

Параллельно Meta рассказала и о менее заметных, но не менее важных изменениях «под капотом». Компания переводит обработку медиа в WhatsApp на код, написанный на Rust — языке программирования, который считается гораздо более безопасным с точки зрения работы с памятью.

Новая кросс-платформенная библиотека для обмена медиа получила название wamedia. Она отвечает за обработку фото, видео и других вложений и должна существенно усложнить жизнь шпионским инструментам, которые часто эксплуатируют ошибки в управлении памятью.

RSS: Новости на портале Anti-Malware.ru