• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости Троян Cobybara и схема TOAD – новые друзья телефонных фишеров

Пригоршня

Штурман
Бродяга
Регистрация
26.10.16
Сообщения
2,233
Онлайн
38д 4ч 33м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, заявила , что обнаружила новую фишинговую кампанию и связанную с ней сеть фишинговых веб-сайтов, нацеленных на итальянцев, которые пользуются услугами онлайн-банкинга. Целью таких сайтов является сбор контактных данных жертв.

Собрав все нужные данные, злоумышленники переходили к следующему этапу своей кампании – телефонно-ориентированным атакам (TOAD). TOAD – продвинутая техника социальной инженерии, суть которой заключается в том, что злоумышленник звонит жертве после того, как соберет о ней всю необходимую информацию.

Звонящий, представляется работником службы поддержки банка и предлагает пользователю установить мобильное приложение и предоставить ему все запрошенные разрешения. Разумеется, приложение оказывалось трояном, открывающим злоумышленнику удаленный доступ к устройству жертвы или позволяющий проводить различные финансовые махинации.

В случае, который рассматривала ThreatFabric, злоумышленники пытались заставить жертв установить Cobybara – троян для смартфонов, впервые обнаруженный в ноябре 2021 года и используемый для проведения оверлей-атак. Стоит отметить, что Copybara часто путают с другим мобильным вредоносом – BRATA.

Кроме того, эксперты сумели обнаружить другую вредоносную программу под названием SMS Spy, которая доставляется той же инфраструктурой, что и Copybara. Этот вредонос открывает злоумышленникам доступ к SMS-сообщениям и одноразовым кодам, которые банки отправляют пользователям.
 
Сверху