攻击者使用语音钓鱼攻击传播新型Android恶意软件

攻击者正在通过电话社会工程攻击分发名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工致电受害者,指示他们安装恶意应用。

来源:KnowBe4 _恶意软件

根据Group-IB研究人员的报告,攻击者正在通过基于电话的社会工程攻击分发一种名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工给受害者打电话,并指导他们安装一个恶意应用。在Group-IB观察到的一个案例中,诈骗者在短短13分钟内完成了整个攻击。

“在一个13分钟的电话中,受害者在自己的设备上安装了一个RAT——之后的一切都由欺诈者执行,”Group-IB说。“在通话结束时,欺诈者通过远程访问受害者的移动应用,以受害者的名义申请了一笔贷款,并将他们的卡数据传输到假商户终端。每笔交易都使用受害者自己输入的PIN码获得批准。受害者在整个事件中一直与欺诈者保持通话。”

通过一次电话,攻击者能够保持紧迫感,在受害者有机会冷静下来之前完成诈骗。攻击链如下:

  • “欺诈者冒充银行员工给受害者打电话,声称他们的银行卡有问题。
  • 在通话中欺诈者的指导下,受害者安装了第一个应用——一个RAT,标有受害者自己的名字。
  • 利用RAT的远程访问功能,欺诈者随后安装了第二个应用——NFC中继恶意软件——无需受害者任何额外输入或操作。
  • 一旦远程访问建立,欺诈者还趁机以受害者名义申请了一笔贷款。我们的调查表明,这可能是为了最大化收益而附加的步骤,并非单独计划的步骤。
  • 受害者按照指示将卡轻触手机并输入了PIN码。”
  • AI原生的安全意识培训可以给你的员工一个健康的怀疑感,使他们能够识别社会工程策略。KnowBe4使你的员工每天都能做出更明智的安全决策。全球超过70,000个组织信任KnowBe4平台来加强其安全文化并减少员工风险。

    Group-IB有详细报道:https://www.group-ib.com/blog/windrelay-nfc-spynote-rat-combo-fraud/