Нова шахрайська схема з використанням шкідливого ПЗ на Android непомітно здійснює платіжне шахрайство, націлюючись на користувачів залежно від їхніх мобільних операторів і місця перебування.
Виявлена кібербезпековою групою Zimperium кампанія використовувала майже 250 Android-застосунків для видавання себе за популярні ігри та соціальні мережі, включно з TikTok, Minecraft, Grand Theft Auto, Instagram Threads і Facebook Messenger. Після завантаження вони списували з нічого не підозрюючих користувачів преміальні платежі, підключаючи їх до автоматизованих систем підписок.
Схема використовувала просунуті техніки, такі як JavaScript-ін’єкції, перехоплення одноразових паролів і автоматизацію WebView, щоб уникати виявлення, автоматизувати підписки, відстежувати шахрайські операції та викрадати дані. Розгорнуте в Малайзії, Румунії, Таїланді та Хорватії шкідливе ПЗ зчитувало SIM-карти жертв і активувалося лише для певних операторів.
💻 Більше ITC: Telegram • Facebook • X • YouTube