Fake Tax Refund App levererar Drinik Trojan till indiska användare

Indian Computer Emergency Response Team, CERT-in, rapporterar en ny Android-banktrojan aktiv i regionen. Hotet, kallat Drinik, riktar sig aktivt till användare i Indien. Hittills har cybersäkerhetsforskare identifierat över 27 olika indiska banker vars kunder attackerades av Drinik Android Banking Trojan. De tillägger att Drinik inte är ett nytt namn inom cyberbrottsfältet - de första kopiorna av det går tillbaka till 2016. De gamla versionerna av Drinik var dock mycket enklare - skadlig programvara kunde bara fungera som en SMS -stjälare. Den moderna versionen är dock en fullfjädrad banktrojan.

The Dangerous Drinik Android Banking Trojan efterliknar Bizarros kampanj

Det som är intressant med Drinik Android Banking Trojan är hur dess kriminella sprider det. De använder en strategi som liknar den som författarna tillBizarro Banking Trojan använder. De närmar sig offer genom falska textmeddelanden, som påstår sig komma från inkomstskatteavdelningen. Det uppmanar användaren att ladda ner en app som gör det möjligt för dem att generera skatteåterbäringar. Det är viktigt att nämna att en sådan app och praxis finns - men phishing -textmeddelandena levererar en falsk applikation.

Om en användare faller för bluffen kan de omedvetet ladda ner en falsk kopia av inkomstskatteavdelningen. Den ber dem att fylla i grundläggande information som namn, adress, PAN, Aadhaar -nummer och mer. Det ber dock också om uppgifter som inkomstskatteavdelningen inte skulle begära - till exempel kreditkortsnummer, CVV, PIN -kod och utgångsdatum. Denna grundläggande phishing -bedrägeri stjäl inte bara finansiella data, men trojanen kan också exfiltrera ytterligare information i bakgrunden - kontakter, textmeddelanden, samtalsloggar och mer.

Om angriparna bestämmer att målet är värt att jaga, kan de ta sin attack ett steg längre genom att generera en falsk mobilbanköverläggning baserad på den information offret tillhandahåller. De kan använda detta för att stjäla mer information eller till och med för att lura offret att initiera bedrägliga överföringar.

Indiska användare bör hålla sin telefon och data säkra genom att investera i ansedda antivirusprogram. Utöver detta ska de inte lita på slumpmässiga textmeddelanden som ber dem följa länkar och ladda ner appar. När det gäller inkomstskatteavdelningen ska de ladda ner den från den officiella Google Play Store.

September 30, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.