
Read all Blogs from this Author
O relatório mais recente da CloudSEK destaca uma grande mudança na fraude financeira móvel, na qual os agentes de ameaças usam a estrutura LSposed para manipular o Android em tempo de execução e contornar a segurança vinculada ao UPI SIM sem alterar os aplicativos de pagamento legítimos. A técnica permite injeção remota de SMS, falsificação de identidade, interceptação OTP e aquisição de contas em tempo real em grande escala. O relatório exorta os bancos a adotarem verificações mais fortes de integridade de dispositivos e validação do lado da operadora para combater essa ameaça em evolução.
O CloudSEK descobriu uma campanha maliciosa de falsificação de SMS espalhando uma versão falsa do aplicativo de emergência “Red Alert” de Israel em meio ao conflito em andamento. Disfarçado como uma plataforma de alerta confiável, o aplicativo Android trojanizado pode roubar SMS, contatos e dados de localização enquanto parece legítimo. O relatório destaca como os cibercriminosos estão usando o medo do público durante crises para implantar spyware móvel com sérias implicações de segurança e no mundo real.
Read all Whitepapers and reports from this Author
Read all knowledge base articles from this Author