Индонезия пострадала от кампании по клонированию банковских Android-приложений

Выявлена масштабная кампания вредоносного ПО, нацеленная на пользователей Android в Индонезии и использующая клонирование легитимных банковских приложений. По данным экспертов по безопасности, группировка GoldFactory активно эксплуатирует функцию Android Work Profile для распространения трояна Gigabud. Используя эту системную возможность, злоумышленники обходят стандартные меры защиты и получают доступ к конфиденциальным данным и финансовым учетным записям пользователей. Кроме того, отдельная группа под названием Mantax Otax распространяет вредоносное ПО с помощью аналогичных методов социальной инженерии. Эти атаки подчеркивают растущие риски в сфере мобильного банкинга и важность проверки источников приложений. Эксперты по безопасности рекомендуют пользователям проявлять осторожность при предоставлении разрешений банковским приложениям и регулярно обновлять устройства для защиты от подобных угроз.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Масштабная утечка данных в IDScan.net привела к краже около 153 миллионов записей водительских удостоверений. Сообщается, что хакерам удалось проникну…
В данной статье автор подробно разбирает процесс взлома машины Reactor, которая была представлена в 11-м сезоне платформы Hack The Box. Основное внима…
Злоумышленники используют BYOD для доступа к Microsoft 365 и корпоративным данным
Исследователи кибербезопасности выявили растущую тенденцию, при которой злоумышленники используют политики BYOD (использование личных устройств на раб…



