Curiosamente, ele tem um certificado obtido por uma empresa registrada no Azerbaijão, o que legitima a sua ação nos aparelhos, declarou Guillaume Lovet, gerente sênior da Fortinet FortiGuard Threat Response Team. Até o momento, não foi anunciado o nome da empresa envolvida.
Há cerca de um mês, o caso foi descoberto pela empresa de segurança S21sec. Segundo ela, a nova versão do malware induz o usuário a preencher uma página falsa com o modelo e o número do smartphone ao acessar sites de instituições financeiras.
Ao descobrir estes dados, hackers enviam à vítima uma mensagem de texto contendo um link para um site malicioso, que supostamente ofereceria uma aplicativo de atualização para o dispositivo.
Após instalar a aplicação, ela é capaz de interceptar e reencaminhar para outro telefone as mensagens de texto enviadas por instituições bancárias. Assim, se aproveitando da prática cada vez mais habitual utilizada por bancos que enviam códigos para o celular do cliente com a finalidade de concluir uma transação.
















0 comentários:
Postar um comentário