Смартфони

Шахраї обходять захист Android та iOS через веб-додатки

Share
Час читання: < 1 хв.

Зловмисники знайшли нові способи обходити механізми захисту від фішингових атак, зокрема через прогресивні веб-додатки (PWA), які мають менші привілеї і можливості. На iOS дозволено встановлювати програми лише з App Store, а на Android за замовчуванням можна завантажувати додатки тільки з Google Play, при цьому система попереджає при спробі використовувати інше джерело.

Останні дев’ять місяців спостерігаються фішингові кампанії, мета яких — змусити користувача встановити шкідливий додаток, що видає себе за офіційний банківський клієнт. Після установки додаток краде дані облікового запису і відправляє їх зловмиснику через Telegram, як повідомляють експерти ESET.

На iOS зловмисники використовують традиційний PWA, який відкривається як імітація повноцінної програми, а на Android створюють особливий WebAPK. Атака починається, коли потенційна жертва отримує текстове повідомлення, дзвінок від робота або переходить за посиланням у шкідливій рекламі на F******k або I*******m. Відкривши посилання, користувач потрапляє на фальшиву сторінку, що імітує магазин додатків App Store або Google Play.

На iOS процес установки PWA трохи відрізняється від звичайної процедури — користувач отримує спливаюче вікно з інструкціями, що виглядають як системне повідомлення. На Android, якщо користувач встановлює WebAPK через Google Play, опис може вводити в оману, стверджуючи, що додаток не має системних привілеїв. Після установки користувачеві пропонується ввести дані для доступу до онлайн-банку, які надсилаються на сервер шахраїв.

Ці атаки наразі переважно фіксуються в Чехії, але вже є випадки в Угорщині та Грузії. Експерти з кібербезпеки вважають, що такі інциденти будуть зростати і їхня географія розширюватиметься.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: AndroidiOS
  • Останні записи

    Продажі S.T.A.L.K.E.R. 2 перевищили 1 мільйон копій усього за 48 годин

    Розробники S.T.A.L.K.E.R. 2, що представляють українську студію GSC Game World, з радістю повідомили про перевищення…

    22.11.2024

    Opera GX випустила велике оновлення спеціально для геймерів

    Opera GX, веб-браузер, розроблений з урахуванням інтересів геймерів, представив масштабне оновлення, яке привнесло безліч нововведень.…

    22.11.2024

    Apple створює нову версію Siri, яка може скласти конкуренцію ChatGPT

    Компанія Apple працює над більш розумною версією Siri, яку співробітники стали називати "LLM Siri", повідомляє…

    22.11.2024

    Експерт з кібербезпеки попереджає про шахрайські посилання в Telegram

    У популярному месенджері Telegram зловмисники стали використовувати нову схему шахрайства, поширюючи фішингові посилання в групових…

    22.11.2024

    Названо ще одну важливу функцію iOS 19

    Про це розповів Марк Гурман з Bloomberg. За словами журналіста, компанія вже розробляє поліпшену версію…

    22.11.2024

    WhatsApp безкоштовно впровадить функцію Telegram Premium

    Команда WhatsApp оголосила про швидку появу в месенджері нової функції, яка буде особливо корисна противникам…

    22.11.2024