一种称为 FakeCall 的 Android 恶意软件的新版本现在能够劫持用户试图联系其银行的拨出电话,并将这些电话重定向到攻击者的电话号码。该恶意软件的主要目的是通过复杂的语音网络钓鱼技术,从受害者的银行账户中窃取敏感信息和金钱。该恶意软件最初由 Kaspersky 于 2022 年 4 月报告,现已发展为具有高度逼真的呼叫界面,以欺骗受害者相信他们正在与银行通话。来源。 CheckPoint 于 2023 年 3 月注意到了进一步的发展,指出 FakeCall 已开始冒充 20 多家金融机构,并包括新的规避机制以降低检测率。该恶意软件还获得了从受感染设备捕获实时音频和视频流的能力,从而在不需要受害者交互的情况下促进数据盗窃。在 Zimperium 分析的最新版本中,FakeCall 将自己设置为受感染设备上的默认呼叫处理程序,使其能够拦截和操纵来电和去电。这使得恶意软件能够令人信服地模仿实际的 Android 拨号器界面,进一步确保其欺骗性计划的成功。来源