详细内容或原文请订阅后点击阅览
攻击者使用语音钓鱼攻击传播新型Android恶意软件
攻击者正在通过电话社会工程攻击分发名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工致电受害者,指示他们安装恶意应用。
来源:KnowBe4 _恶意软件根据Group-IB研究人员的报告,攻击者正在通过基于电话的社会工程攻击分发一种名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工给受害者打电话,并指导他们安装一个恶意应用。在Group-IB观察到的一个案例中,诈骗者在短短13分钟内完成了整个攻击。
“在一个13分钟的电话中,受害者在自己的设备上安装了一个RAT——之后的一切都由欺诈者执行,”Group-IB说。“在通话结束时,欺诈者通过远程访问受害者的移动应用,以受害者的名义申请了一笔贷款,并将他们的卡数据传输到假商户终端。每笔交易都使用受害者自己输入的PIN码获得批准。受害者在整个事件中一直与欺诈者保持通话。”
通过一次电话,攻击者能够保持紧迫感,在受害者有机会冷静下来之前完成诈骗。攻击链如下:
AI原生的安全意识培训可以给你的员工一个健康的怀疑感,使他们能够识别社会工程策略。KnowBe4使你的员工每天都能做出更明智的安全决策。全球超过70,000个组织信任KnowBe4平台来加强其安全文化并减少员工风险。
Group-IB有详细报道:https://www.group-ib.com/blog/windrelay-nfc-spynote-rat-combo-fraud/
