Измамниците са се научили да заобикалят защитите на Android и iOS с помощта на уеб приложения

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Създателите на фишинг схеми са намерили начин да заобиколят механизмите, насочени към приложения, които са предназначени за кражба на лична информация. Тези мерки не работят срещу прогресивните уеб приложения (PWA), чиито привилегии са по-ниски, а възможностите – по-скромни.

В iOS имате право да инсталирате приложения само от App Store, докато в Android по подразбиране можете да инсталирате приложения само от Google Play – системата показва предупреждение, ако се опитате да използвате друг източник. Фишинг кампаниите, засечени през последните 9 месеца имат за цел да подмамят жертвите да инсталират зловредно приложение, което се представя за официален банков клиент. След като бъде инсталирано, то краде данни от акаунта и ги изпраща на нападателя в реално време чрез Telegram, предупреждават експерти от ESET.

Измамниците са се научили да заобикалят защитите на Android и iOS с помощта на уеб приложения
Поток на фишинг измамата

Когато се атакуват потребители на iOS се използва традиционният PWA – разработеният от нападателите уебсайт се отваря не през браузър, а с имитация на пълноценно приложение. Потребителите на Android в някои случаи са подлъгани да инсталират специалния му подвид – WebAPK.

Атаката започва, когато потенциалната жертва получи текстово съобщение, обаждане от робот или кликне върху зловредна рекламна връзка във Facebook или Instagram. След като отвори връзката, потребителят бива препращан към страница, която имитира магазин за приложения App Store или Google Play.

В случая с iOS инсталирането на PWA е малко по-различно от процедурата за инсталиране на стандартно приложение – на потребителя се показва изскачащ прозорец с инструкции за инсталиране, който имитира системното съобщение на платформата. Ако потребителят на Android е инсталирал WebAPK чрез Google Play, неговата бдителност се успокоява от факта, че в описанието се посочва, че приложението няма системни привилегии. Във всеки случай след инсталацията потребителят е подканен да въведе своите идентификационни данни за достъп до онлайн банкиране и цялата въведена информация се изпраща към контролирания от измамника сървър.

Новата схема досега е използвана главно в Чехия, но вече са докладвани случаи в Унгария и Грузия. Експертите по киберсигурност очакват броят на подобни инциденти да нараства, а географията им да се разширява.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини