Anfang Januar dieses Jahres wurde eine neue Art von Android-Malware namens FakeBank entdeckt, die in der Lage war, von Bankinstituten gesendete SMS abzufangen, um OTP-Nachrichten abzurufen und Geld von Benutzerkonten zu stehlen, indem die Sicherheitspraktiken des Mobile Banking ausgenutzt wurden.
Die Malware hat auch Benutzer ausspioniert und Daten wie Telefonnummer, Kontostand einer verknüpften Kreditkarte, Standortinformationen und Details der auf dem Smartphone eines Benutzers installierten Bank-Apps gesammelt. Nun, a Es wurde eine neue Variante der FakeBank-Malware entdeckt, die Anrufe abfangen und Benutzer mit Betrügern verbinden kann, die sich als Bankvertreter ausgeben.
Die neue Variante der FakeBank-Malware wurde vom Cybersicherheitsteam von Symantec entdeckt kann sowohl eingehende als auch ausgehende Anrufe abfangen und leitet es an eine andere Nummer weiter, die von den Betrügern verwendet wird.
Laut dem Bericht von Symantec wurde die aktualisierte FakeBank-Malware bisher von Social-Media-Websites und Android-App-Marktplätzen von Drittanbietern verbreitet, Es wurde festgestellt, dass 22 Apps mit der Malware infiziert sind. Es ist jedoch nur bekannt, dass die Malware auf koreanische Bankinstitute abzielt, und ihre Aktivitäten waren Berichten zufolge bisher auf Südkorea beschränkt.
Nach dem Herunterladen sammelt die infizierte App die legitime Telefonnummer der Bank und konfiguriert die Kontaktinformationen des Betrügers in den Konfigurationsdateien der Malware. Sobald Benutzer ihre Bank anrufen, fängt die Malware den ausgehenden Anruf ab und leitet ihn an die Telefonnummer des Betrügers weiter. Um Verdacht zu vermeiden, überlagert die Malware eine gefälschte Benutzeroberfläche, die die tatsächliche Kontaktnummer und Anrufer-ID der Bank nachahmt.
Eingehende Anrufe werden ebenfalls abgefangen. Um die Täuschungsaufgabe des Betrügers zu vereinfachen, wird die Überlagerung der gefälschten Anrufer-ID erneut verwendet, um die Benutzer glauben zu lassen, dass sie einen Anruf von einem Bankangestellten erhalten haben. Die neue Variante der FakeBank-Malware betrifft hauptsächlich Geräte mit Android 5.0. Smartphones mit Android 6.0 und Android 7.0 sind jedoch ebenfalls anfällig für Angriffe. Geräte, die Android 8.0 Oreo starten, sind jedoch unempfindlich gegen Angriffe, da Android Oreo nicht zulässt, dass eine App ein Systemfenster überlagert.