Απάτη χάκερ: 760 εφαρμογές Android απειλούν τα δεδομένα λογαριασμού παγκοσμίως!
Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν περισσότερες από 760 δόλιες εφαρμογές για να εξαπατήσουν χρήστες Android σε πολλές χώρες. Προστατέψτε τα δεδομένα σας!

Απάτη χάκερ: 760 εφαρμογές Android απειλούν τα δεδομένα λογαριασμού παγκοσμίως!
Το έγκλημα στον κυβερνοχώρο έχει φτάσει σε νέα ύψη καθώς οι ερευνητές του Zimperium επισημαίνουν μια μεγάλης κλίμακας καμπάνια που στοχεύει χρήστες Android. Αυτήν τη στιγμή χρησιμοποιούνται περισσότερες από 760 κακόβουλες εφαρμογές που επιτρέπουν στους χάκερ να κλέβουν τραπεζικές πληροφορίες από ανυποψίαστους χρήστες. Αυτές οι εφαρμογές χρησιμοποιούν τεχνολογία Near Field Communication (NFC) για πρόσβαση σε κρίσιμα δεδομένα και υποκλοπή πληροφοριών πληρωμών κατά τη διάρκεια συναλλαγών "tap-to-pay".
Οι εισβολείς συγκαλύπτουν τις εφαρμογές τους ως νόμιμες τραπεζικές και κυβερνητικές εφαρμογές. Οι χρήστες που δεν γνωρίζουν ξεγελιούνται και ορίζουν αυτά τα κακόβουλα προγράμματα ως προεπιλεγμένες μεθόδους πληρωμής NFC. Μόλις εγκατασταθούν, οι εφαρμογές μπορούν να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα, όπως στοιχεία σύνδεσης, αριθμούς καρτών, ημερομηνίες λήξης και πεδία EMV. Στη συνέχεια, οι κλεμμένες πληροφορίες μεταδίδονται στους εισβολείς μέσω ιδιωτικών καναλιών Telegram.
Πεδίο εφαρμογής και περιοχές στόχου των επιθέσεων
Η εκστρατεία ανακαλύφθηκε για πρώτη φορά τον Απρίλιο του 2024 και έχει επεκταθεί σημαντικά. Αυτήν τη στιγμή στοχεύει χρήστες σε πολλές χώρες, όπως η Ρωσία, η Πολωνία, η Τσεχία, η Σλοβακία και η Βραζιλία. Οι ερευνητές διαπίστωσαν ότι αυτές οι κακόβουλες εφαρμογές υποδύονται επίσης ιδρύματα όπως μεγάλες τράπεζες, συμπεριλαμβανομένων των Santander, VTB, Tinkoff, Promsvyazbank, Bradesco και PKO Bank Polski.
Αυτές οι επιθετικές τακτικές δεν είναι μόνο ανησυχητικές αλλά και καλά οργανωμένες. Οι κακόβουλες εφαρμογές στέλνουν τα δεδομένα που συλλέγονται σε ένα δίκτυο με περισσότερους από 70 διακομιστές εντολών και ελέγχου. Δεκάδες αυτοματοποιημένα bot Telegram είναι υπεύθυνα για τον συντονισμό των διαδικασιών. Διαχειρίζονται τα εισερχόμενα δεδομένα, εκτελούν εντολές και επιβλέπουν όλη τη λειτουργία αυτής της καμπάνιας.
Για να προστατευθείτε από αυτούς τους κινδύνους, οι χρήστες Android θα πρέπει να είναι προσεκτικοί και να κατεβάζουν μόνο αξιόπιστες εφαρμογές. Συνιστάται να ελέγχετε τα δικαιώματα των εφαρμογών και να εγκαθιστάτε τακτικά ενημερώσεις ασφαλείας του λειτουργικού συστήματος. Η τρέχουσα κατάσταση υπογραμμίζει τη σημασία της επίγνωσης των απειλών στον κυβερνοχώρο και της λήψης προληπτικών μέτρων για την προστασία των προσωπικών πληροφοριών.
Για περισσότερες πληροφορίες σχετικά με τις δραστηριότητες των κυβερνοεγκληματιών και τον τρόπο προστασίας του εαυτού σας, συνιστούμε να διαβάσετε την αναφορά του Zimperium, η οποία εξετάζει το ιστορικό και τις λεπτομέρειες αυτού του θέματος. Η Daily Hodl αναφέρει τους κινδύνους αυτών των κακόβουλων εφαρμογών με περισσότερες λεπτομέρειες.