StiripesurseȘtirile zileiGhimob, virusul care permite hackerilor să comită fraude bancare prin intermediul...

Ghimob, virusul care permite hackerilor să comită fraude bancare prin intermediul telefoanelor

Publicat:

Un nou virus le permite hackerilor să comită fraude bancare prin intermediul telefoanelor infectate. Descoperirea a fost făcută de experții Kaspersky care au stabilit că troianul bancar poate captura date, manipula conținutul ecranului si oferi control complet de la distanță, transmite mediafax.

Cercetatorii Kaspersky au descoperit un nou troian bancar. Numit Ghimob, acesta poate dezactiva opțiunea de dezinstalare manuală, captura date, manipula conținutul ecranului și oferi control complet, de la distanță, actorilor din spatele acestuia. Potrivit experților, dezvoltatorii acestui troian mobil tipic, de acces la distanță (RAT) sunt foarte concentrați asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul.

Citeşte şi: Arabia Saudită îl felicită pe Biden pentru câştigarea alegerilor americane

Troianul bancar Ghimob atrage victimele să instaleze fișierul rău intenționat printr-un e-mail care sugerează că persoana care îl primește are un fel de datorie. E-mailul include, de asemenea, un link care să fie accesat de victimă pentru a putea afla mai multe informații. Odată ce RAT-ul este instalat, malware-ul trimite un mesaj despre infecția reușită către serverul său. Mesajul include modelul de telefon, dacă are sau nu activată blocarea ecranului și o listă a tuturor aplicațiilor instalate pe care malware-ul le poate afecta. În total, Ghimob poate spiona 153 de aplicații mobile, în principal de la bănci, companii fintech, criptomonede și schimburi.

Citeşte şi: Arabia Saudită îl felicită pe Biden pentru câştigarea alegerilor americane


Practic, Ghimob este un spion in buzunarul victimei. Dezvoltatorii pot accesa de la distanță dispozitivul infectat. Chiar dacă utilizatorul folosește un sistem de blocare a ecranului, Ghimob este capabil sa îl înregistreze și să îl redea pentru a debloca dispozitivul. Când dezvoltatorii sunt gata sî efectueze o tranzacție frauduloasă pot introduce o suprapunere pe ecran, o imagine neagră, sau pot deschide unele site-uri web pe întregul ecran. Apoi, în timp ce utilizatorul se uită la acel ecran, dezvoltatorii efectuează tranzacția frauduloasă în fundal, utilizând aplicația financiară deja deschisăș

Statisticile Kaspersky arată că, în afara de Brazilia, obiectivele de extindere ale Ghimob au în vizor Paraguay, Peru, Portugalia, Germania, Angola și Mozambic.

URMĂREȘTE-NE PE:

stiripesurseMD

CITESTE SI

R. Moldova, pe locul 45 în clasamentul celor mai puternice pașapoarte din lume

Pașaportul moldovenesc ocupă locul 45 în clasamentul mondial Henley Passport Index 2026. Cetățenii moldoveni pot călători în 120 de destinații fără viză sau cu...

Noul ministru al Agriculturii neagă orice legătură cu PDM

Noul ministru al Agriculturii și Industriei Alimentare, Radu Musteață, respinge informațiile potrivit cărora ar fi avut legături cu fostul Partid Democrat, condus de oligarhul...

VIDEO Doi tineri au înșelat două femei cu peste 200 de mii de lei

Doi tineri, în vârstă de 19 și 21 de ani, au fost plasați în arest preventiv pentru 30 de zile, fiind suspectați de implicare...

Procurorii au deschis 70 de dosare care vizează Partidul Șor și structurile afiliate

Procurorii anticorupție au pornit, în ultimii șapte ani, 70 de cauze penale privind finanțarea ilegală a partidelor, coruperea alegătorilor și fraudele electorale asociate fostului...

ȘTIRIPESURSE.RO

ULTIMELE ȘTIRI

Campanii publicitare

Html code here! Replace this with any non empty text and that's it.