Bug-ul care atacă aplicațiile Android pentru a fura bani din conturile utilizatorilor

Aplicatii Android

O vulnerabilitate „majoră” în securitatea software-ului Android Google a permis hackerilor să atace aplicații pentru a fura bani din conturile utilizatorilor sau parole și date de acces.

Potrivit unei firme de securitate cibernetică, bug-ul permite atacatorilor să creeze ecrane false de conectare care pot fi introduse în aplicații legitime pentru a colecta date. Peste 60 de instituții financiare au fost vizate de această tehnică, a indicat un sondaj al magazinului Play, scrie BBC.

Accesibilă pe toate versiunile de firmware, până la Android 10, vulnerabilitatea permite generarea unor false ecrane de login şi urmărirea pas cu pas a utilizatorilor.

Google a anunțat că a luat măsuri pentru a rezolva această problemă și că investighează care sunt originile acestei vulnerabilități.

„Bug-ul a vizat mai multe bănci din mai multe țări, iar malware-ul a exploatat cu succes utilizatorii finali pentru a fura bani”, a declarat Tom Hansen, directorul tehnologic al firmei norvegiene de securitate mobilă Promon, care a găsit eroarea.

Citește și
statistici
România este o țară "îmbătrânită". Scenariul sumbru pentru următorii 80 de ani

Potrivit Promon, noua vulnerabilitate Android poate fi exploatată pentru a obţine datele de autentificare, accesa mesaje, urmări locaţia exactă a persoanei vizate şi multe altele.

Botezată StrandHogg, vulnerabilitatea afectează toate versiunile de Android şi „lasă majoritatea aplicaţiilor vulnerabile la atacuri”.

"Nu am mai văzut un astfel de comportament înainte", a mai spus Hansen.

Totul porneşte de la o eroare de proiectare a sistemului multitasking încorporat de platforma Android, care permite unei aplicaţii rău intenţionate să suprapună peste interfaţa unor aplicaţii legitime false ecrane de autentificare, menite să convingă utilizatorii să tasteze datele cardului de credit şi parole de acces.

Scopul principal al atacului este sustragerea de fonduri de pe cardurile bancare ale utilizatorilor de Android.

Experții Promon susțin că majoritatea aplicaţiilor din top 500 găzduite în magazinul Google Play erau vulnerabile la atacuri.

 

Pe Instagram-ul Știrile ProTV găsiți imaginile momentului din lume!  

CLICK AICI pentru a instala GRATUIT aplicația Știrile ProTV pentru telefoane Android și iPhone!

Abonați-vă gratuit la newsletter-ul Știrile Pro TV de pe WhatsApp. Primiți în fiecare zi cele mai importante știri pe telefon! 

Articol recomandat de sport.ro
Gigi Becali, la cel mai profitabil sezon din ultimii ani: a prezentat toate sumele încasate
Gigi Becali, la cel mai profitabil sezon din ultimii ani: a prezentat toate sumele încasate
Citește și...
Vești bune pentru bicicliști. Ce pregătesc autoritățile
Vești bune pentru bicicliști. Ce pregătesc autoritățile

Senatorii au adoptat, luni, un proiect legislativ iniţiat de liberali care vizează luarea unor măsuri necesare facilitării parcării bicicletelor în spaţii publice.

România este o țară
România este o țară "îmbătrânită". Scenariul sumbru pentru următorii 80 de ani

La 101 ani, România este o țară îmbătrânită și cu puține speranțe să crească o generație care să-și îngrijească la rândul ei copiii și bătrânii.

Black Friday 2019. Sute de reclamații depuse la Protecția Consumatorului. Ce firme au fost vizate
Black Friday 2019. Sute de reclamații depuse la Protecția Consumatorului. Ce firme au fost vizate

Black Friday 2019. ANPC a primit 540 de reclamaţii după campania de Black Friday din acest an, clienții fiind nemulțumiți de reducerea falsă a unor prețuri sau de comenzi neonorate.

Vești proaste pentru români. Leguma lor preferată s-a scumpit în medie cu 20% faţă de 2018
Vești proaste pentru români. Leguma lor preferată s-a scumpit în medie cu 20% faţă de 2018

Vremea schimbătoare a redus producţia de cartofi cu aproximativ o treime, susţin agricultorii, care anunţă scumpiri.

Recomandări
Ce (re)promit partidele pro-europene: impozitare progresivă a marilor averi, sute de mii de case, școli și spitale | DOCUMENT
Ce (re)promit partidele pro-europene: impozitare progresivă a marilor averi, sute de mii de case, școli și spitale | DOCUMENT

Partidele pro-europene care negociază componența viitorului Guvern au prezentat marți o listă a măsurilor pe care intenționează să le pună în aplicare. USR nu a semnat documentul asumat de alianța PSD-PNL-UDMR-minorități.  

Explicațiile TikTok privind alegerile din România nu au convins Comisia Europeană. Platforma riscă amendă și chiar închiderea
Explicațiile TikTok privind alegerile din România nu au convins Comisia Europeană. Platforma riscă amendă și chiar închiderea

Comisia Europeană a deschis o anchetă oficială împotriva TikTok după ce alegerile prezidențiale din România au fost anulate în urma manipulărilor de pe această platformă.

Metoda prin care niște hackeri români au furat 106 milioane euro de la clienții unui site de shopping celebru în toată lumea
Metoda prin care niște hackeri români au furat 106 milioane euro de la clienții unui site de shopping celebru în toată lumea

106 milioane de euro! Atât au furat niște hackeri români de la sute de clienți ai unui cunoscut site de cumpărături, fondat în America.