「FakeCalls」モバイル マルウェアがビッシング攻撃を使用

Check Point Research (CPR) は最近、韓国の被害者に影響を与えている新しい形式の Android ビッシング (ボイス フィッシング) マルウェア ツールを発見しました。
CPR チームによって「FakeCalls」と名付けられたこのマルウェアは、この地域で最も有名な 20 の金融機関を模倣するように設計されています。このマルウェアの主な目的は、被害者を偽のローンの申し出でおびき寄せ、騙してクレジット カード番号を提供させ、それを盗むことです。 CPR 研究者の Alexander Chailytko は、このマルウェアは多機能であり、被害者のデバイスから個人データを抽出することもできると述べています。 CPR のレポートによると、FakeCalls マルウェアのサンプルが 2,500 を超えて発見されました。
マルウェアの開発者はまた、CPR がこれまでに見たことのない独自の回避技術を使用して、ウイルス対策プログラムから自分の作成物を保護することに多大な努力を払っていました。 Chailytko 氏は、FakeCalls で使用されている手法が、世界中のさまざまな市場を対象とする他のアプリケーションで使用される可能性があると警告しました。
ボイスフィッシングまたはビッシングとは何ですか?
Voice Phishing または Vishing は、電話で発生するソーシャル エンジニアリング攻撃の一種で、攻撃者は銀行、政府機関、評判の良い企業などの信頼できる情報源を装い、被害者をだまして次のような機密情報を明らかにさせようとします。クレジット カード番号、社会保障番号、またはパスワードなど。
攻撃者は、切迫感や恐怖感を与えるなどのさまざまな戦術を使用して、被害者に情報を開示するよう説得する可能性があります。ビッシング攻撃は、多くの場合、被害者の知識の欠如と発信者の正当性に対する信頼に依存しています。未承諾の電話を受けるときは注意が必要であり、未知の発信者に機密情報を開示しないでください。