安卓恶意软件FakeCall出现新手法,用户联系银行的电话会转介到诈骗人员以便进行后续攻击
支付動態 · 2024-11-04

资安业者Zimperium针对近期的恶意软件FakeCall攻击行动提出警告,黑客征得用户同意将恶意软件设为默认电话应用程序,从而监听用户特定电话内容,甚至能进一步将拨打给金融机构的电话转到黑客手上

自2022年卡巴斯基揭露专门通过语音网络钓鱼(vishing)从事攻击行动的恶意软件FakeCall,过程中黑客会冒充银行拨打电话引诱受害者上当,提供个人金融数据而受害,如今此恶意软件的攻击行动再度升温,引起研究人员关注。

资安业者Zimperium表示,他们近期发现此恶意程序的攻击手段出现显著变化。照理来说,攻击者借由网络钓鱼引诱安卓用户下载APK文件之后,此安装档会将第二阶段的恶意酬载(即FakeCall)植入受害设备,从而接收C2命令运行各种诱骗用户的作业,但研究人员指出,近期的FakeCall出现数种过往未曾出现的做法。

其中一种是名为Screen Receiver的组件,攻击者借此监控屏幕为打开或是关闭,这么做的目的,就是避免泄露代码当中存在的恶意行为。另一种叫做Bluetooth Receiver的组件,也有类似的功能,主要是监听受害设备的蓝牙连接状态,但究竟攻击者会如何运用,目前仍不得而知。

而对于安卓恶意程序频繁滥用的无障碍服务,新的FakeCall则是更进一步,集成基于Accessibility Service而成的新服务,使得攻击者不仅能控制操作界面,甚至可从屏幕显示的内容捕捉机敏信息。

除此之外,攻击者也能借此监控受害者拨打电话的行为,或是指定在特定情况下自动提供权限,甚至能进一步让攻击者远程控制受害设备。

值得留意的是,这款恶意程序还会寻求用户授权,设置为默认的拨打电话应用程序,一旦用户同意,该恶意程序就会在用户尝试联系金融机构时,重新将通话导向攻击者控制的诈骗号码,但在此同时手机仍会显示用户拨打的金融机构号码,从而让攻击者有机会骗得受害者的财务信息,洗劫他们的金融帐户。

热门文章
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的