Смартфони

Шахраї обходять захист Android та iOS через веб-додатки

Share
Час читання: < 1 хв.

Зловмисники знайшли нові способи обходити механізми захисту від фішингових атак, зокрема через прогресивні веб-додатки (PWA), які мають менші привілеї і можливості. На iOS дозволено встановлювати програми лише з App Store, а на Android за замовчуванням можна завантажувати додатки тільки з Google Play, при цьому система попереджає при спробі використовувати інше джерело.

Останні дев’ять місяців спостерігаються фішингові кампанії, мета яких — змусити користувача встановити шкідливий додаток, що видає себе за офіційний банківський клієнт. Після установки додаток краде дані облікового запису і відправляє їх зловмиснику через Telegram, як повідомляють експерти ESET.

На iOS зловмисники використовують традиційний PWA, який відкривається як імітація повноцінної програми, а на Android створюють особливий WebAPK. Атака починається, коли потенційна жертва отримує текстове повідомлення, дзвінок від робота або переходить за посиланням у шкідливій рекламі на F******k або I*******m. Відкривши посилання, користувач потрапляє на фальшиву сторінку, що імітує магазин додатків App Store або Google Play.

На iOS процес установки PWA трохи відрізняється від звичайної процедури — користувач отримує спливаюче вікно з інструкціями, що виглядають як системне повідомлення. На Android, якщо користувач встановлює WebAPK через Google Play, опис може вводити в оману, стверджуючи, що додаток не має системних привілеїв. Після установки користувачеві пропонується ввести дані для доступу до онлайн-банку, які надсилаються на сервер шахраїв.

Ці атаки наразі переважно фіксуються в Чехії, але вже є випадки в Угорщині та Грузії. Експерти з кібербезпеки вважають, що такі інциденти будуть зростати і їхня географія розширюватиметься.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: AndroidiOS
  • Останні записи

    AirPort більше не повернеться: Apple не планує випускати нові роутери

    Нещодавно видання Bloomberg поділилося інформацією про те, що Apple розробляє власний чіп Wi-Fi і Bluetooth,…

    22.12.2024

    AirPods Pro 3 отримають нову функцію: вбудований пульсометр

    Авторитетний інсайдер і журналіст Bloomberg Марк Гурман поділився інформацією про те, що Apple працює над…

    22.12.2024

    Google йде на поступки: пошук може стати опціональним на смартфонах

    Google запропонувала змінити свою комерційну політику в бік "пом'якшення", щоб відійти від статусу монополіста, оскільки…

    22.12.2024

    Як відновити вкрадений телефон і заблокувати доступ до ваших даних

    Якщо мій телефон раптом зникне, я буду діяти максимально швидко, щоб повернути його і захистити…

    22.12.2024

    Високі витрати і невиправдані результати: що стримує розробку GPT-5 від OpenAI

    Нещодавно зарубіжні ЗМІ порушили питання про темп і ефективність розробки наступної моделі штучного інтелекту OpenAI,…

    22.12.2024

    iPhone перегріваються після встановлення останньої версії Telegram

    Після нещодавнього оновлення месенджера Telegram користувачі iPhone зіткнулися з проблемою перегріву своїх пристроїв. Власники смартфонів…

    22.12.2024