Bug-ul care atacă aplicațiile Android pentru a fura bani din conturile utilizatorilor

61876975

O vulnerabilitate „majoră” în securitatea software-ului Android Google a permis hackerilor să atace aplicații pentru a fura bani din conturile utilizatorilor sau parole și date de acces.

Potrivit unei firme de securitate cibernetică, bug-ul permite atacatorilor să creeze ecrane false de conectare care pot fi introduse în aplicații legitime pentru a colecta date. Peste 60 de instituții financiare au fost vizate de această tehnică, a indicat un sondaj al magazinului Play, scrie BBC.

Accesibilă pe toate versiunile de firmware, până la Android 10, vulnerabilitatea permite generarea unor false ecrane de login şi urmărirea pas cu pas a utilizatorilor.

Google a anunțat că a luat măsuri pentru a rezolva această problemă și că investighează care sunt originile acestei vulnerabilități.

„Bug-ul a vizat mai multe bănci din mai multe țări, iar malware-ul a exploatat cu succes utilizatorii finali pentru a fura bani”, a declarat Tom Hansen, directorul tehnologic al firmei norvegiene de securitate mobilă Promon, care a găsit eroarea.

Citește și
Search Party, noua funcție a camerei Ring prezentată la Super Bowl, stârnește panică. Ce tehnologie are
Search Party, noua funcție a camerei Ring prezentată la Super Bowl, stârnește panică. Ce tehnologie are

Potrivit Promon, noua vulnerabilitate Android poate fi exploatată pentru a obţine datele de autentificare, accesa mesaje, urmări locaţia exactă a persoanei vizate şi multe altele.

Botezată StrandHogg, vulnerabilitatea afectează toate versiunile de Android şi „lasă majoritatea aplicaţiilor vulnerabile la atacuri”.

"Nu am mai văzut un astfel de comportament înainte", a mai spus Hansen.

Totul porneşte de la o eroare de proiectare a sistemului multitasking încorporat de platforma Android, care permite unei aplicaţii rău intenţionate să suprapună peste interfaţa unor aplicaţii legitime false ecrane de autentificare, menite să convingă utilizatorii să tasteze datele cardului de credit şi parole de acces.

Scopul principal al atacului este sustragerea de fonduri de pe cardurile bancare ale utilizatorilor de Android.

Experții Promon susțin că majoritatea aplicaţiilor din top 500 găzduite în magazinul Google Play erau vulnerabile la atacuri.

 

Pe Instagram-ul Știrile ProTV găsiți imaginile momentului din lume!  

CLICK AICI pentru a instala GRATUIT aplicația Știrile ProTV pentru telefoane Android și iPhone!

Abonați-vă gratuit la newsletter-ul Știrile Pro TV de pe WhatsApp. Primiți în fiecare zi cele mai importante știri pe telefon! 

Articol recomandat de sport.ro
Ar fi revenirea anului în tenis: a slăbit, arată ca o puștoaică și a fost declarată eligibilă să joace
Ar fi revenirea anului în tenis: a slăbit, arată ca o puștoaică și a fost declarată eligibilă să joace
Citește și...
Search Party, noua funcție a camerei Ring prezentată la Super Bowl, stârnește panică. Ce tehnologie are
Search Party, noua funcție a camerei Ring prezentată la Super Bowl, stârnește panică. Ce tehnologie are

Una dintre cele mai interesante tehnologii a fost prezentată la Super Bowl în reclamă, dar care și stârnește panică în același timp.

Roboți umanoizi care dansează, fac roata și sar pe spate, la Boston Dynamics | VIDEO
Roboți umanoizi care dansează, fac roata și sar pe spate, la Boston Dynamics | VIDEO

Imaginile cu roboții celor de la Boston Dynamics, care aleargă și dansează, sunt de mult timp virale.

Caricaturile realizate cu inteligență artificială fac furori pe rețelele sociale, dar vin cu riscuri. Ce ascund, de fapt
Caricaturile realizate cu inteligență artificială fac furori pe rețelele sociale, dar vin cu riscuri. Ce ascund, de fapt

Caricaturile făcute cu Inteligența Artificială au umplut rețelele sociale. Roboții ne pot face portretul pe baza a tot ce știu despre noi: ocupație, obiceiuri, personalitate.

Recomandări
Reforma pensiilor speciale ale magistraților, pentru a cincea oară pe masa CCR. Absența unui judecător ar putea bloca votul
Reforma pensiilor speciale ale magistraților, pentru a cincea oară pe masa CCR. Absența unui judecător ar putea bloca votul

Înainte de ședința în care trebuia luată o decizie privind pensiile magistraților - pentru a nu pierde 231 de milioane de euro de la Comisia Europeană - unul dintre judecătorii CCR și-a luat concediu paternal.

Cum vrea Guvernul să reducă pierderile companiilor de stat. Gheorghiu: Statul este un manager slab. Miniștrii dădeau ordine
Cum vrea Guvernul să reducă pierderile companiilor de stat. Gheorghiu: Statul este un manager slab. Miniștrii dădeau ordine

Statul este un manager slab, spune vicepremierul Oana Gheorghiu, responsabilă cu reforma companiilor de stat. Guvernul decide luna aceasta soarta a 22 dintre ele, care au probleme financiare.

Atac armat într-un liceu din Canada. Șapte persoane împușcate mortal, atacatorul s-a sinucis. Alți doi morți într-o locuință
Atac armat într-un liceu din Canada. Șapte persoane împușcate mortal, atacatorul s-a sinucis. Alți doi morți într-o locuință

Zece persoane au murit marți într-o regiune izolată din vestul Canadei, dintre care șapte împușcate mortal într-un liceu și alte două găsite moarte într-o reședință din apropiere. Totodată, atacatorul a fost găsit și el fără suflare.