Fatboypanelは、インドの2,500万を超えるAndroidデバイスに影響を与える新しいマルウェアです。
呼ばれる新しいマルウェア ファットボイパネル インドを掃除しており、2500万を超えるAndroidデバイスを危険にさらしています。 WhatsAppを介して共有される偽の銀行アプリに偽装されたこのマルウェアは、ユーザーの銀行口座から直接お金を盗むように設計されています。専門家は、以前の脅威よりもはるかに進んでおり、インドの銀行システムに合わせて調整されているため、特に危険であると警告しています。
WhatsApp呼び出しから始まりました
ある驚くべきケースでは、ダラシフ出身の44歳の乳製品ビジネスマンが銀行の役人のふりをしている誰かから電話を受けました。発信者は、すぐに「更新」されない限り、男性の銀行口座はブロックされると主張しました。パニックに陥った男性は、WhatsAppを介して送信された銀行アプリをインストールすることに同意しました。インストールしてから数分後、26の不正なトランザクションがアカウントの残高全体を一掃しました。
アプリは偽物でしたが、盗難は本物でした。そしてその背後にありました ファットボイパネル。
Fatboypanelとは正確には何ですか?
マルウェアを発見したサイバーセキュリティ会社のZimperiumは言います ファットボイパネル モバイルファーストバンキングトロイの木馬です。 900近くの偽のアプリ内に隠れていることがわかっており、主にAPKファイル(Googleの公式Play Storeからインストールされているアプリ)を介して広がります。 Google Play Protectを無効にし、SMSメッセージの読み取り許可を取得し、OTPS(1回限りのパスワード)をインターセプトします。これにより、攻撃者は2要素認証をバイパスし、ユーザーの銀行口座から静かに送金できます。
なぜそんなに危険なのか
小規模で動作する古いマルウェアとは異なり、 ファットボイパネル 高度に調整されています。マルウェアの複数のバージョンを一度に管理する中央制御システムを介して動作します。これにより、スケーラブルでシャットダウンが困難になります。
Zimperiumのチーフサイエンティストによると、マルウェアはすでに2,500万件以上のデバイスからデータを収集し、1.5万ルピー以上の盗まれたメッセージをキャプチャしています。また、常に進化しているため、従来のセキュリティツールで検出するのが難しくなっています。
自分を守る方法
- アプリをサイドロードしないでください – 公式のGoogle Playストアからアプリのみをダウンロードしてください。
- Google Play Protectiveを自動スキャン用に保護します。
- リアルタイム保護を備えた信頼できるモバイルセキュリティアプリを使用します。
- 特にWhatsAppで、不明なリンクをクリックしないでください。
- アプリの権限を慎重に確認する – 絶対に必要な場合を除き、SMSを付与したり、アクセスを呼び出したりしないでください。
また、専門家は、銀行がSMSベースのOTPを超えて移動し、より強力なセキュリティ方法を採用することを推奨しています。しかし、それが起こるまで、アラートを維持することが最良の防御です。
#新しいAndroidマルウェアFatboypanelは銀行口座を排出しwhatsappを介してインドのユーザーをターゲットにします安全を保つ方法