Le logiciel malveillant mobile "FakeCalls" utilise des attaques de vishing

Check Point Research (CPR) a récemment découvert une nouvelle forme d'outil malveillant de vishing Android (hameçonnage vocal) qui affecte les victimes en Corée du Sud.
Ce malware, nommé "FakeCalls" par l'équipe du CPR, est conçu pour imiter 20 des institutions financières les plus importantes de la région. L'objectif principal du malware est d'appâter ses victimes avec de fausses offres de prêt, en les incitant à fournir leurs numéros de carte de crédit, que le malware vole ensuite. Le chercheur du CPR, Alexander Chailytko, a déclaré que le logiciel malveillant est multifonctionnel, capable également d'extraire des données privées de l'appareil de la victime. Le rapport du CPR révèle que plus de 2500 échantillons du malware FakeCalls ont été découverts.
Les développeurs de logiciels malveillants ont également déployé des efforts considérables pour protéger leur création contre les programmes antivirus, en utilisant des techniques d'évasion uniques qui n'avaient jamais été vues auparavant par CPR. Chailytko a averti que les techniques utilisées par FakeCalls pourraient être utilisées dans d'autres applications ciblant différents marchés dans le monde.
Qu'est-ce que le Voice Phishing ou Vishing ?
Voice Phishing ou Vishing est un type d'attaque d'ingénierie sociale qui se produit par téléphone, où l'attaquant se fait passer pour une source de confiance, telle qu'une banque, un organisme gouvernemental ou une entreprise réputée, et tente de tromper la victime pour qu'elle révèle des informations sensibles, telles que comme numéros de carte de crédit, numéros de sécurité sociale ou mots de passe.
L'agresseur peut utiliser diverses tactiques, comme créer un sentiment d'urgence ou de peur, pour persuader la victime de divulguer l'information. Les attaques de vishing reposent souvent sur le manque de connaissances et de confiance de la victime dans la légitimité de l'appelant. Il est important d'être prudent lorsque vous recevez des appels téléphoniques non sollicités et de ne jamais divulguer d'informations sensibles à des appelants inconnus.