Skip to content
JUAL DOMAIN EXPIRED

JUAL DOMAIN EXPIRED

JASA BACKLINK MALANG

featuredcryptotimes
nekolagaming
salomonusasalestore
bscpolarbear
mindfulmusicmountain
techspencer
saintmichaelsnaugatuck
lyricsmine
travelcelo
crcsalinity
capeprivatetours
michaelcollinsenterprises
thefashory
musicnoow
mirchipataka
broadrally
officehomegoodies
fundacionrgroba
mybkhelp
australasiamusic
salsasmexican
mysweethomehub
mash-airsoft
globlebusinessnews
georgiagiftoflights
actualidadgoogle
filmforumzadar
blameitonthefood
twittershouldhireme
whatcrepe
soupstudiodesign
spiralsofabundance
x-evolutionist
adrikmotorworks
techtecular
fooddownload
sundaysmovie
crumplerusa
examonlinetest
apricotcomplex
susanjohnsonart
latimesweekly
nextexpressnews
premiumbizpost
flexbuzzpress
dailyfolknews
dailypostbiz
thewiremagazines
theexplorershub
theforbesblog
expromagzines
onemediagh
charlesredfern
douga-dl
iransdesign
divehiflylo
picslap
bach-radio
newsaboutterrorism
frednology
mogmexico
mytourismdirectory
artctrldel
multivitaminsforthemind
henningscake
danielscarpentry
dailycelebsnews
zcafebar

  • Home
  • Uncategorized
  • Keranjang bank Trojans menipu warga negara India Timur

Keranjang bank Trojans menipu warga negara India Timur

Keranjang bank Trojans menipu warga negara India Timur

Serangkaian aplikasi perbankan palsu membuat putaran di India, meniru lembaga tepercaya untuk mencuri kredensial dan, pada akhirnya, uang.

Skala kampanye sangat mengesankan, menampilkan hampir 900 sampel malware berbeda yang diikat dengan sekitar 1.000 nomor telepon yang berbeda yang digunakan untuk melakukan penipuan. Para peneliti dari Zimperium mengamati semua malware yang ditulis dalam aplikasi yang meniru lembaga keuangan miliaran dolar, yang dirancang untuk menargetkan orang-orang reguler di seluruh India.

Table of Contents

Toggle
  • Penipuan Perbankan di India Timur
  • Mengapa Penipuan Bekerja Di India

Penipuan Perbankan di India Timur

Di seluruh India, orang -orang biasa telah menerima pesan WhatsApp yang membawa file kit paket android berbahaya (APK). Setelah diunduh, apks ini dibuka menjadi aplikasi palsu yang meniru salah satu dari lebih dari selusin bank, termasuk sebagian besar yang terbesar di India: HDFC Bank, ICICI Bank, State Bank of India (SBL), dan lainnya.

Sumber: Zimperium

Aplikasi meminta korban untuk mengirimkan informasi keuangan mereka yang paling sensitif, termasuk kredensial mobile banking, nomor kartu kredit dan debit, pin ATM, kartu nomor rekening permanen (PAN) – yang digunakan untuk berbagai tujuan keuangan dan pemerintah, seperti membayar pajak atau membuka bank bank Akun – dan kartu Aadhar, dan setara dengan nomor Jaminan Sosial (SSN).

Untuk memungkinkan penyerang masuk ke rekening bank korban, malware mencegat kata sandi satu kali yang dikirim melalui SMS, dan mengarahkan mereka ke nomor telepon yang dikendalikan oleh penyerang, atau server perintah-dan-kontrol (C2) yang berjalan di Firebase.

Terkait:Rusia Apt Phishes Kazakh Gov't untuk Intel Strategis

Malware juga menggunakan langkah-langkah siluman dan anti-analisis, seperti “pengemasan,” di mana malware dikompresi, dienkripsi, dan dikaburkan sampai titik tidak terbiasa. Ini dapat menginstal dirinya dengan tidak terlihat dengan memanfaatkan layanan aksesibilitas, dan mendapatkan semua izin yang mungkin pada perangkat pengguna dengan hanya mendorong pengguna untuk memukul “Izinkan” ketika diminta dengan baik.

“Karena Anda tidak melihat aplikasinya, tidak mudah untuk menghapusnya,” jelas Nico Chiaraviglio, Kepala Ilmuwan di Zimperium. “Dan kemudian kamu [have to deal with the] izin yang lebih tinggi. Jadi, jika Anda ingin menghapus aplikasi, perangkat akan mengatakan Anda tidak dapat menginstalnya karena ini adalah aplikasi sistem. Anda pada dasarnya perlu menghubungkan ponsel ke komputer dan menghapus instalannya menggunakan Android Debug Bridge (ADB). Ini bukan sesuatu yang dapat Anda lakukan dari sudut pandang pengguna biasa. “

Mengapa Penipuan Bekerja Di India

Nomor telepon yang terikat pada kampanye dengan penuh kasih bernama “Fatboypanel” cenderung berkonsentrasi di negara bagian timur: Benggala Barat (30,2%), Bihar (22,6%), Jharkjand (10%).

Fatboypanel itu tampaknya berjalan dengan baik, menurut Chiaraviglio, turun ke beberapa faktor yang jelas. Pertama: Ponsel yang lebih tua dan usang adalah umum di India Timur, dan, “Jika Anda ingin menjalankan semacam eksploitasi, itu lebih mudah dilakukan pada perangkat yang lebih tua,” katanya.

Terkait:Grup Apt China sedang menggembalakan rahasia Jepang

“Juga diketahui bahwa ada banyak scammer di India,” tambahnya. Dalam kampanye ini, “Mereka menargetkan beberapa aplikasi tertentu, dan ini pada dasarnya memberi tahu Anda bahwa para penyerang adalah orang India, dan bahwa mereka tahu pasar tempat mereka bekerja.”

Satu hal yang mengejutkannya, dia berkata: “Kami menerbitkan laporan setiap tahun tentang Trojan perbankan, dan kami melihat sebagian besar dari mereka menargetkan banyak negara pada saat yang sama. Sangat jarang kami melihat kampanye yang hanya menargetkan satu negara.”

Tags: bank India Keranjang menipu negara Timur Trojans warga

Continue Reading

Previous: Pencurian kredensial menjadi target favorit penjahat cyber
Next: Peneliti mengakali, jailbreaks O3-mini baru

Related Stories

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

June 17, 2025
Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025

Recent Posts

  • Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber
  • Infostealer Ring Bust-Up Menghapus 20.000 IP jahat
  • SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan
  • Tenable untuk memperoleh AI Security Startup Apex
  • 'Everest Group' memeras org global melalui alat SDM SAP

Categories

Archives

  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • July 2024

faceflame.us
foxsportsslive.us
generalsite.us
healthhost.us
ivanpitbull.us
newmoonpools.us
optimalwell.us
photobusiness.us
serenesoul.us
towerscloud.us

You may have missed

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

June 17, 2025
Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025
Tenable untuk memperoleh AI Security Startup Apex Tenable untuk memperoleh AI Security Startup Apex

Tenable untuk memperoleh AI Security Startup Apex

May 30, 2025
Copyright © All rights reserved. | DarkNews by AF themes.