Hrozba virtuálnych cloudových telefónov mení prostredie digitálnych podvodov
KĽÚČOVÉ ZISTENIA:
-
Cloudové telefóny emulujú skutočný hardvér a legitímne siete mobilných operátorov.
-
Prenájom týchto virtuálnych zariadení stojí od 0,10 - 0,50 USD.
-
Súčasné systémy detekcie podvodov nedokážu zachytiť túto infraštruktúru pomocou statických identifikátorov.
Cloudový telefón je virtualizované mobilné zariadenie umiestnené v dátovom centre, ktoré beží na fyzickej serverovej infraštruktúre. Tieto systémy pôvodne vznikli na testovanie softvéru a automatizáciu sociálnych sietí. Postupne sa transformovali na nástroje pre kybernetické podvody, čím v praxi nahradili staršie fyzické farmy smartfónov.
Na rozdiel od bežných lokálnych emulátorov poskytujú cloudové systémy kompletné a autentické zariadenia. Využívajú reálne IP adresy patriace legitímnym mobilným operátorom a obsahujú presné údaje o pridelenej SIM karte. Pre mnohé bezpečnostné systémy a bankové aplikácie sa tak stávajú nerozoznateľnými od smartfónov bežných spotrebiteľov.
Platformy poskytujú prenájom týchto virtuálnych telefónov za 0,10 až 0,50 USD za hodinu. Tento nízky náklad umožňuje organizovaným skupinám škálovať siete virtuálnych zariadení s minimálnymi kapitálovými investíciami. Overené finančné účty vytvorené na takýchto zariadeniach sa následne masovo predávajú na darknete za 50 až 200 USD.
Predaj týchto účtov zvyčajne zahŕňa trvalý vzdialený prístup k špecifickej inštancii cloudového telefónu. Útočníkom to umožňuje kedykoľvek vykonávať neautorizované transakcie bez spustenia poplachov bezpečnostných systémov bánk. Cloudové telefóny napriek pokročilej simulácii zanechávajú špecifické digitálne stopy.
Zobrazená úroveň batérie zostáva často konštantne na hodnote 100 % a chýbajú reálne údaje z pohybových senzorov. Detekčné systémy tak musia urýchlene prejsť na komplexnú analýzu behaviorálnych a environmentálnych parametrov relácie. Identifikácia technických anomálií potom dokáže včas odhaliť a zablokovať túto distribuovanú virtuálnu infraštruktúru.
PREČO JE TO DÔLEŽITÉ: Zistenia demonštrujú nutnosť prechodu bezpečnostných systémov od statickej identifikácie zariadení k behaviorálnej analytike na ochranu pred masovými finančnými podvodmi.
Zdroj: group-ib.com foto: ChatGPT