Bug-ul care atacă aplicațiile Android pentru a fura bani din conturile utilizatorilor

61876975

O vulnerabilitate „majoră” în securitatea software-ului Android Google a permis hackerilor să atace aplicații pentru a fura bani din conturile utilizatorilor sau parole și date de acces.

Potrivit unei firme de securitate cibernetică, bug-ul permite atacatorilor să creeze ecrane false de conectare care pot fi introduse în aplicații legitime pentru a colecta date. Peste 60 de instituții financiare au fost vizate de această tehnică, a indicat un sondaj al magazinului Play, scrie BBC.

Accesibilă pe toate versiunile de firmware, până la Android 10, vulnerabilitatea permite generarea unor false ecrane de login şi urmărirea pas cu pas a utilizatorilor.

Google a anunțat că a luat măsuri pentru a rezolva această problemă și că investighează care sunt originile acestei vulnerabilități.

„Bug-ul a vizat mai multe bănci din mai multe țări, iar malware-ul a exploatat cu succes utilizatorii finali pentru a fura bani”, a declarat Tom Hansen, directorul tehnologic al firmei norvegiene de securitate mobilă Promon, care a găsit eroarea.

Citește și
Funcția ascunsă de pe smartphone care ne poate salva viața în caz de urgență medicală. Cum funcționează pe Android sau iOS
Funcția ascunsă de pe smartphone care ne poate salva viața în caz de urgență medicală. Cum funcționează pe Android sau iOS

Potrivit Promon, noua vulnerabilitate Android poate fi exploatată pentru a obţine datele de autentificare, accesa mesaje, urmări locaţia exactă a persoanei vizate şi multe altele.

Botezată StrandHogg, vulnerabilitatea afectează toate versiunile de Android şi „lasă majoritatea aplicaţiilor vulnerabile la atacuri”.

"Nu am mai văzut un astfel de comportament înainte", a mai spus Hansen.

Totul porneşte de la o eroare de proiectare a sistemului multitasking încorporat de platforma Android, care permite unei aplicaţii rău intenţionate să suprapună peste interfaţa unor aplicaţii legitime false ecrane de autentificare, menite să convingă utilizatorii să tasteze datele cardului de credit şi parole de acces.

Scopul principal al atacului este sustragerea de fonduri de pe cardurile bancare ale utilizatorilor de Android.

Experții Promon susțin că majoritatea aplicaţiilor din top 500 găzduite în magazinul Google Play erau vulnerabile la atacuri.

 

Pe Instagram-ul Știrile ProTV găsiți imaginile momentului din lume!  

CLICK AICI pentru a instala GRATUIT aplicația Știrile ProTV pentru telefoane Android și iPhone!

Abonați-vă gratuit la newsletter-ul Știrile Pro TV de pe WhatsApp. Primiți în fiecare zi cele mai importante știri pe telefon! 

Articol recomandat de sport.ro
Ea este Mirra Andreeva, rusoaica fără de scrupule? Imagini dezgustătoare vin de la Indian Wells. Ce a făcut pe teren
Ea este Mirra Andreeva, rusoaica fără de scrupule? Imagini dezgustătoare vin de la Indian Wells. Ce a făcut pe teren
Citește și...
Funcția ascunsă de pe smartphone care ne poate salva viața în caz de urgență medicală. Cum funcționează pe Android sau iOS
Funcția ascunsă de pe smartphone care ne poate salva viața în caz de urgență medicală. Cum funcționează pe Android sau iOS

Avem o funcție importantă, dar pre puțin cunoscută, pe telefoanele noastre, pe Android se numește Personal Safety, iar pe iOS se numește ID Medical.

Inovație în domeniul AI: un cip fotonic ultra-compact care calculează la viteza luminii
Inovație în domeniul AI: un cip fotonic ultra-compact care calculează la viteza luminii

O echipă de cercetători de la Universitatea din Sydney a dezvoltat un prototip de cip de inteligență artificială care utilizează fotoni în loc de electroni, deschizând calea către hardware AI semnificativ mai eficient energetic.  

Inteligența artificială schimbă piața muncii și îi afectează direct pe tineri. Ce meserii ar putea dispărea
Inteligența artificială schimbă piața muncii și îi afectează direct pe tineri. Ce meserii ar putea dispărea

Tinerii care abia intră pe piața muncii sunt cei mai afectați de inteligența artificială. Multe meserii vor fi în pragul dispariției peste 10 ani, conform unui studiu publicat de o companie în domeniu. 

Recomandări
Război în Iran, ziua 13. Iranienii au început să incendieze petroliere; Moscova ajută cu arme Teheranul
Război în Iran, ziua 13. Iranienii au început să incendieze petroliere; Moscova ajută cu arme Teheranul

Conflictul din Orientul Mijlociu a ajuns în cea de-a 13-a zi și nu dă semne că s-ar apropia de final. Teheranul atacă în toate direcțiile, iar Israelul declară că ofensiva militară, lansată alături de SUA, va continua "fără limită de timp".

Un fost comandant în structurile NATO a explicat care este probabilitatea ca o rachetă iraniană să lovească baza Kogălniceanu
Un fost comandant în structurile NATO a explicat care este probabilitatea ca o rachetă iraniană să lovească baza Kogălniceanu

După ce CSAT a aprobat cererea SUA de a trimite forțe militare în România, generalul în rezervă Virgil Bălăceanu a explicat de ce riscul unui atac iranian asupra bazei de la Kogălniceanu este unul ”extrem de scăzut”.

Volodimir Zelenski, vizită oficială, astăzi, în România. Ce va discuta cu Nicușor Dan și cu Ilie Bolojan. Ora, ținută secretă
Volodimir Zelenski, vizită oficială, astăzi, în România. Ce va discuta cu Nicușor Dan și cu Ilie Bolojan. Ora, ținută secretă

Preşedintele ucrainean Volodimir Zelenski face, joi, o vizită oficială în România, urmând a discuta cu preşedintele Nicusor Dan şi cu premierul Ilie Bolojan. Din motive de securitate, agendele detaliate ale întâlnirilor nu au fost făcute publice.