مشتریان بانک های کره جنوبی هدف تروجان اندرویدی
محققان امنیتی این شرکت موبایلی که Cheetah نام دارد، اظهار داشتند که این تروجان اندرویدی خود را به عنوان یک بازی و یا یک نرم افزار محبوب بر روی سیستم عامل اندروید نصب کرده و از کاربران کره ای بدون آنکه متوجه حضور آن شوند، کلاه برداری می کند.
این تروجان پس از نصب، به جستجوی برنامه های کاربردی و رسمی بانکداری آنلاین بانک های کره جنوبی می پردازد از جمله Nong Hyup Bank، Sinhan Bank، Woori، Kookmin، بانک بوسان و تعاونی های اعتباری این کشور. پس از یافتن یکی از برنامه های بانکی مذکور، این بدافزار پیام هشداری را نمایش می دهد که برنامه بانکی باید به روز شود. با تایید به روز رسانی توسط کاربر، یک برنامه جعلی جایگزین برنامه اصلی خواهد شد.
برنامه جعلی از قربانیان می خواهد تا رمز عبور گواهی امنیتی خود را وارد نمایند. پس از آن شماره حساب بانکی، کلمه عبور و شماره امنیت بانک کاربر نیز درخواست می شود.
با کمک اطلاعات به سرقت رفته، هکرها می توانند یک گواهی جدید را اعمال نمایند واز آن برای دسترسی آزادانه به حساب های بانکی قربانی استفاده کنند.
شرکت Cheetah بیان می کند که تنها در عرض یک هفته، بیش از 3 هزار دستگاه آلوده شده اند.