Cảnh báo phần mềm độc hại FakeCall tấn công người dùng Android

VOV.VN - Phần mềm độc hại FakeCall lần đầu tiên được hãng bảo mật Kasperky phát hiện vào năm 2022 đang quay trở lại với cách thức tấn công tinh vi hơn.

Tội phạm mạng đang sử dụng phiên bản cập nhật của phần mềm độc hại FakeCall nhắm vào người dùng Android để chiếm quyền điều khiển máy quay của điện thoại và chặn các cuộc gọi đến ngân hàng. FakeCall giả mạo các ứng dụng ngân hàng và cho phép người dùng thực hiện cuộc gọi thông qua những ứng dụng này.

Khi người dùng bị lừa vào cuộc gọi giả mạo này, FakeCall sẽ hiển thị số điện thoại thực tế của ngân hàng trên màn hình của nạn nhân (nhưng thực chất là giả) và kẻ tấn công sẽ đóng giả là nhân viên ngân hàng nhằm tạo sự tin tưởng và trích xuất thông tin nhạy cảm của khách hàng.

FakeCall nâng cấp hoạt động với phiên bản mới

Theo nhà nghiên cứu phần mềm độc hại Fernando Ortega đến từ nền tảng bảo mật Zimperium, bản cập nhật của FakeCall đã nâng cao kế hoạch tấn công. Cuộc tấn công thường bắt đầu khi nạn nhân tải tệp APK xuống thiết bị Android thông qua các cuộc tấn công lừa đảo. Trong quá trình cài đặt, phần mềm yêu cầu người dùng đặt nó làm ứng dụng gọi điện mặc định.

Khi được cấp quyền, phần mềm độc hại có thể kiểm soát đáng kể thông qua dịch vụ trợ năng của Android, từ đó giám sát tất cả các cuộc gọi đến và đi điện thoại của nạn nhân. Nếu người dùng cố gắng gọi đến ngân hàng, cuộc gọi sẽ bị chuyển hướng đến số của kẻ tấn công. Người dùng sẽ không nhận ra mình đã bị tấn công cho đến khi gỡ cài đặt ứng dụng độc hại.

Nghiên cứu mới cho thấy phần mềm độc hại này đã nhận được nhiều bản nâng cấp. Hiện tại, FakeCall có khả năng theo dõi trạng thái Bluetooth, hoạt động trên màn hình của thiết bị và xem dữ liệu trên màn hình. Phần mềm độc hại này cũng có thể cấp quyền cho các ứng dụng mà không cần sự đồng ý của người dùng, từ đó cho phép kẻ tấn công điều khiển thiết bị từ xa.

Để bảo vệ bản thân khỏi phần mềm độc hại này, người dùng được khuyến cáo nên ngừng cài đặt ứng dụng từ các nguồn không đáng tin cậy và chỉ sử dụng các ứng dụng Android đã được kiểm tra, xác minh. Ngoài ra, việc sử dụng các ứng dụng diệt virus Android cũng có thể cung cấp thêm một lớp bảo mật để tăng cường sự an tâm.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Cảnh báo phần mềm độc hại Android nguy hiểm đánh cắp tiền và xóa sạch dữ liệu
Cảnh báo phần mềm độc hại Android nguy hiểm đánh cắp tiền và xóa sạch dữ liệu

VOV.VN - Một phần mềm độc hại Android mang tên BingoMod rất đáng sợ vừa được các nhà nghiên cứu bảo mật tại Cleafy Labs phát hiện.

Cảnh báo phần mềm độc hại Android nguy hiểm đánh cắp tiền và xóa sạch dữ liệu

Cảnh báo phần mềm độc hại Android nguy hiểm đánh cắp tiền và xóa sạch dữ liệu

VOV.VN - Một phần mềm độc hại Android mang tên BingoMod rất đáng sợ vừa được các nhà nghiên cứu bảo mật tại Cleafy Labs phát hiện.

Phát hiện phần mềm độc hại trên nhiều thiết bị Android giá rẻ
Phát hiện phần mềm độc hại trên nhiều thiết bị Android giá rẻ

VOV.VN - Nhiều thiết bị Android giá rẻ có thể bị ảnh hưởng bởi phần mềm độc hại được cài đặt sẵn từ nhà sản xuất, nguy hiểm hơn khi chúng không thể gỡ bỏ.

Phát hiện phần mềm độc hại trên nhiều thiết bị Android giá rẻ

Phát hiện phần mềm độc hại trên nhiều thiết bị Android giá rẻ

VOV.VN - Nhiều thiết bị Android giá rẻ có thể bị ảnh hưởng bởi phần mềm độc hại được cài đặt sẵn từ nhà sản xuất, nguy hiểm hơn khi chúng không thể gỡ bỏ.

Phần mềm độc hại giả dạng dữ liệu Omicron xuất hiện tại 12 quốc gia
Phần mềm độc hại giả dạng dữ liệu Omicron xuất hiện tại 12 quốc gia

VOV.VN - Việc tìm kiếm tin tức về đại dịch Covid-19 và sự lây lan của biến thể Omicron đã trở thành mục tiêu của những trò lừa đảo trên internet.

Phần mềm độc hại giả dạng dữ liệu Omicron xuất hiện tại 12 quốc gia

Phần mềm độc hại giả dạng dữ liệu Omicron xuất hiện tại 12 quốc gia

VOV.VN - Việc tìm kiếm tin tức về đại dịch Covid-19 và sự lây lan của biến thể Omicron đã trở thành mục tiêu của những trò lừa đảo trên internet.