New Android Banking Malware Abuses Fake KYC Workflow and WhatsApp Delivery to Hijack Accounts
28/04/2026-09:46 28/04/2026-09:50 מחשבים וטכנולוגיה Cyber Security News דיווח
A new Android banking malware, tracked as KYCShadow, was discovered targeting bank customers across India through a carefully designed fake Know Your Customer (KYC) verification workflow. Distributed via WhatsApp, it tricks victims into installing wh
סיכום מאמרנחשפה תוכנת זדונית חדשה לאנדרואיד המכוונת נגד לקוחות בנק בהודו. התוכנה, שקיבלה את השם KYCShadow, מנצלת תהליך מזויף של אימות "כרוך בלקוח" (KYC) כדי לחטוף חשבונות בנק. התוכנה מופצת באמצעות וואטסאפ, ומשכנעת את הקורבנות להתקין גרסה מזויפת של אפליקציית בנקאות. לאחר ההתקנה, התוכנה מבקשת הרשאות גישה נרחבות, המאפשרות לה להשתלט על חשבון הבנק של הקורבן. התוכנה המזויפת מחקה את ממשק המשתמש של אפליקציית הבנקאות המקורית, מה שהופך את ההונאה לבלתי ניתנת להבחנה. מומחי אבטחה מזהירים כי הונאה זו מדגימה את השימוש המתוחכם בתוכנות זדוניות כדי לנצל את האמון של המשתמשים. לקוחות בנק בהודו נמצאים בסיכון גבוה להיפגע מהונאה זו, ועליהם לנקוט משנה זהירות בעת התקנת אפליקציות בנקאות. חשוב לוודא כי האפליקציות מותקנות רק מחנויות אפליקציות לגיטימיות.