FakeChat Malware stjeler økonomiske data fra Android-enheter

FakeChat Malware er en farlig banktrojan som prøver å kompromittere Android-mobilenheter. Skadelig programvare ble opprinnelig spredt over hele Spania, men nylige angrepskampanjer har nådd andre europeiske land som Tyskland, Polen og Ungarn. I mars 2021 ble spanske hackere involvert i FakeChat Malware fanget av lovhåndhevelse, men dette ser ikke ut til å ha satt en stopper for angrepene - i stedet begynte FakeChat Malwares operasjon å utvide seg.

Denne banktrojanen har et rikt antall funksjoner, som gjør det mulig å utnytte et bredt spekter av mobilapper som brukes til å administrere økonomi eller foreta innbetalinger og kjøp på nettet. Det endelige målet for kriminelle er å skaffe bankinnlogginger, kredittkortopplysninger og andre betalingsrelaterte data deres ofre bruker. Akkurat som andre banktrojanere av denne typen, er denne også i stand til å fange opp SMS-meldinger, slik at operatørene kan omgå SMS-basert tofaktorautentiseringsbeskyttelse.

FakeChat Malware retter seg mot spanske brukere gjennom falske e-poster og innlegg

Den Spania-orienterte kampanjen til FakeChat Malware fokuserte på å fremme trusselen gjennom bruk av falske meldinger, innlegg på sosiale medier og popup-vinduer. Brukerne ble bedt om å laste ned en falsk applikasjon, som utgjorde en legitim programvare relatert til Correos (spansk posttjeneste,) DHL eller FedEx. En av kampanjene prøvde også å skjule FakeChat Malware som en viktig programvarepakke kalt 'Android Update.' Brukere som lanserer den ondsinnede APK-filen på enheten deres, blir vanligvis bedt om å gi appen 'tilgjengelighetsrettigheter' - et triks som høyprofilerte Android-skadelige familier bruker for å omgå behovet for andre tillatelser.

FakeChat Malware setter seg deretter som standard tekstmeldings-app, og lar derfor angriperne kapre innkommende SMS-meldinger, samt å skjule dem for brukeren. Kriminelle overvåker også kontinuerlig brukerens aktivitet og venter på at de skal åpne en app eller et nettsted som skadelig programvare er designet for å angripe. Angrepet utføres gjennom et påloggingsoverlegg som vises på toppen av den legitime appen eller nettstedet. Endringen er sømløs, og designet er identisk med den opprinnelige, så det er usannsynlig at brukerne vil legge merke til noe rart. Når dataene er sendt inn, ser brukeren en tilfeldig feil, og informasjonen deres blir stille overført til angriperens server.

FakeChat Malwares funksjoner utvikles kontinuerlig

På toppen av dette har FakeChat malware-operatører tilgang til følgende kommandoer:

  • Stjel kontakter.
  • Send SMS-meldinger.
  • Åpne nettadresser.
  • Administrer kjørende og installerte apper.
  • Gjør enheten til en proxy.
  • Skjul varsler.

Kriminelle introduserte også en større oppdatering, som ser ut til å inneholde en keylogger-modul for FakeChat Malware. Dette er et tydelig tegn på at deres virksomhet ikke bremser, og i stedet jobber de med å utvikle malware-familien enda lenger.

Vi bruker våre mobile enheter til å lagre og overføre all slags sensitiv informasjon, og det er uansvarlig å ikke holde dem så sikre som mulig. Trusler som FakeChat Malware kan angripe hvor som helst, og du kan ikke stole på Googles standard sikkerhetsfunksjoner for å holde deg trygg. Android-brukere bør holde telefonene og nettbrettene sine trygge ved bruk av anerkjente antivirusapper fra tredjeparter.

May 3, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.