Η ασφάλεια των τραπεζικών συναλλαγών μέσω κινητών τηλεφώνων δέχεται ισχυρό πλήγμα από ένα νέο Android banking trojan, γνωστό ως FakeCall.

Αυτή η κακόβουλη εφαρμογή έχει τη δυνατότητα να υποκλέπτει τις φωνητικές κλήσεις προς την τράπεζά σας, ανακατευθύνοντάς τες σε εγκληματίες του διαδικτύου αντί να φτάσουν στην πραγματική σας τράπεζα.

Η μέθοδος που χρησιμοποιεί για να το επιτύχει είναι να εγκατασταθεί ως ο «προεπιλεγμένος διαχειριστής κλήσεων» στην συσκευή του χρήστη. Αυτός ο όρος αναφέρεται στην εφαρμογή που χειρίζεται όλες τις εισερχόμενες και εξερχόμενες κλήσεις, δίνοντας τη δυνατότητα στον χρήστη να απαντήσει ή να απορρίψει κλήσεις, αλλά και να πραγματοποιήσει νέες.

Το Trojan FakeCall κυκλοφορεί κυρίως ως πλαστές τραπεζικές εφαρμογές, οι οποίες προσποιούνται ότι ανήκουν σε μεγάλες χρηματοπιστωτικές εταιρείες. Εκτός από αυτές τις εφαρμογές, το κακόβουλο λογισμικό διανέμεται και μέσω email, όπου περιλαμβάνονται μηνύματα phishing. Αν ο χρήστης κάνει κλικ σε έναν σύνδεσμο, κατεβάζει ένα πακέτο κακόβουλων εφαρμογών που μολύνει τη συσκευή του.

Για την ανίχνευση του FakeCall, το εργαλείο Malwarebytes για Android το αναγνωρίζει ως Android/Trojan.Banker.Fakecall.