Bug-ul care atacă aplicațiile Android pentru a fura bani din conturile utilizatorilor

61876975

O vulnerabilitate „majoră” în securitatea software-ului Android Google a permis hackerilor să atace aplicații pentru a fura bani din conturile utilizatorilor sau parole și date de acces.

Potrivit unei firme de securitate cibernetică, bug-ul permite atacatorilor să creeze ecrane false de conectare care pot fi introduse în aplicații legitime pentru a colecta date. Peste 60 de instituții financiare au fost vizate de această tehnică, a indicat un sondaj al magazinului Play, scrie BBC.

Accesibilă pe toate versiunile de firmware, până la Android 10, vulnerabilitatea permite generarea unor false ecrane de login şi urmărirea pas cu pas a utilizatorilor.

Google a anunțat că a luat măsuri pentru a rezolva această problemă și că investighează care sunt originile acestei vulnerabilități.

„Bug-ul a vizat mai multe bănci din mai multe țări, iar malware-ul a exploatat cu succes utilizatorii finali pentru a fura bani”, a declarat Tom Hansen, directorul tehnologic al firmei norvegiene de securitate mobilă Promon, care a găsit eroarea.

Potrivit Promon, noua vulnerabilitate Android poate fi exploatată pentru a obţine datele de autentificare, accesa mesaje, urmări locaţia exactă a persoanei vizate şi multe altele.

Botezată StrandHogg, vulnerabilitatea afectează toate versiunile de Android şi „lasă majoritatea aplicaţiilor vulnerabile la atacuri”.

"Nu am mai văzut un astfel de comportament înainte", a mai spus Hansen.

Totul porneşte de la o eroare de proiectare a sistemului multitasking încorporat de platforma Android, care permite unei aplicaţii rău intenţionate să suprapună peste interfaţa unor aplicaţii legitime false ecrane de autentificare, menite să convingă utilizatorii să tasteze datele cardului de credit şi parole de acces.

Scopul principal al atacului este sustragerea de fonduri de pe cardurile bancare ale utilizatorilor de Android.

Experții Promon susțin că majoritatea aplicaţiilor din top 500 găzduite în magazinul Google Play erau vulnerabile la atacuri.

 

Pe Instagram-ul Știrile ProTV găsiți imaginile momentului din lume!  

CLICK AICI pentru a instala GRATUIT aplicația Știrile ProTV pentru telefoane Android și iPhone!

Abonați-vă gratuit la newsletter-ul Știrile Pro TV de pe WhatsApp. Primiți în fiecare zi cele mai importante știri pe telefon! 

Articol recomandat de sport.ro
FOTO Noua bestie de 1.600 CP de la Bugatti! Există un singur exemplar în lume
FOTO Noua bestie de 1.600 CP de la Bugatti! Există un singur exemplar în lume
Citește și...
Facebook are din nou probleme, într-o zi extrem de importantă pentru americani

Facebook încearcă joi să rezolve problemele care împiedică de mai multe ore numeroşi utilizatori să folosească corect site-ul său de socializare şi platformele Messenger, Instagram şi WhatsApp, relatează AFP.

Elon Musk explică de ce s-au spart geamurile prototipului Cybertruck

Elon Musk a explicat de ce s-au spart geamurile prototipului Cybertruck, camionul Tesla prezentat ca fiind „indestructibil”, în timpul prezentării sale oficiale.

Ce site-uri sunt vizate de hackeri în perioada Black Friday. Cum acționează

Infractorii cibernetici vizează, în perioada Black Friday, clienţii site-urilor de comerţ electronic, în special cele de îmbrăcăminte, încălţăminte, cadouri, jucării şi bijuterii, avertizează Kaspersky, în cel mai recent raport „Black Friday Alert 2019”.

Recomandări
Moscova s-a răzbunat: un angajat al Ambasadei României a fost declarat „persona non grata”. MAE, reacție rapidă

Rusia a declarat un angajat al Ambasadei României la Moscova „persona non grata”, a anunţat joi Ministerul de Externe rus, informează Interfax.

Cum vor fi împărțite cele 16,6 miliarde de euro din SAFE. Guvernul a aprobat repartizarea fondurilor

Guvernul a aprobat joi repartizarea fondurilor din Instrumentul „Acțiunea pentru securitatea Europei" (SAFE). Peste 16,6 miliarde de euro pentru securitatea Europei vor ajunge în România.

Alertă pe Dunăre: Guvernul pregătește scenariul extrem pentru Cernavodă. „Răcire în circuit închis”

Pentru a restabili capacitatea de răcire a Centralei Nuclearelectrice (CNE) Cernavodă, astfel încât să fie repusă în funcțiune.