Смартфони

Шахраї обходять захист Android та iOS через веб-додатки

Share
Час читання: < 1 хв.

Зловмисники знайшли нові способи обходити механізми захисту від фішингових атак, зокрема через прогресивні веб-додатки (PWA), які мають менші привілеї і можливості. На iOS дозволено встановлювати програми лише з App Store, а на Android за замовчуванням можна завантажувати додатки тільки з Google Play, при цьому система попереджає при спробі використовувати інше джерело.

Останні дев’ять місяців спостерігаються фішингові кампанії, мета яких — змусити користувача встановити шкідливий додаток, що видає себе за офіційний банківський клієнт. Після установки додаток краде дані облікового запису і відправляє їх зловмиснику через Telegram, як повідомляють експерти ESET.

На iOS зловмисники використовують традиційний PWA, який відкривається як імітація повноцінної програми, а на Android створюють особливий WebAPK. Атака починається, коли потенційна жертва отримує текстове повідомлення, дзвінок від робота або переходить за посиланням у шкідливій рекламі на F******k або I*******m. Відкривши посилання, користувач потрапляє на фальшиву сторінку, що імітує магазин додатків App Store або Google Play.

На iOS процес установки PWA трохи відрізняється від звичайної процедури — користувач отримує спливаюче вікно з інструкціями, що виглядають як системне повідомлення. На Android, якщо користувач встановлює WebAPK через Google Play, опис може вводити в оману, стверджуючи, що додаток не має системних привілеїв. Після установки користувачеві пропонується ввести дані для доступу до онлайн-банку, які надсилаються на сервер шахраїв.

Ці атаки наразі переважно фіксуються в Чехії, але вже є випадки в Угорщині та Грузії. Експерти з кібербезпеки вважають, що такі інциденти будуть зростати і їхня географія розширюватиметься.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: AndroidiOS
  • Останні записи

    Автономність iPhone підвищується завдяки зниженню частоти процесора в iOS 18

    Фахівці радять користувачам по всьому світу утриматися від оновлення до iOS 18, поки не вийдуть…

    20.09.2024

    Galaxy S25 і S25 Plus збережуть швидкість заряджання, як у попередників S22

    Китайський регулятор 3C сертифікував дві нові моделі смартфонів Samsung – SM-S9310 та SM-S9360, які відповідають…

    20.09.2024

    Samsung Galaxy Ring скоро отримає два додаткових варіанти розміру

    Samsung Galaxy Ring, який був презентований у лютому, незабаром з'явиться у двох нових розмірах –…

    20.09.2024

    Sony представляє обмежену серію консолей та аксесуарів PlayStation на честь 30-річчя

    Цього року Sony святкує 30-річчя бренду PlayStation і випускає обмежену серію консолей та аксесуарів. Серед…

    20.09.2024

    На що звернути увагу при виборі смартфона, і за якими характеристиками Xiaomi обходить Apple

    З моменту виходу першого Galaxy автор віддавав перевагу флагманським моделям Samsung. Ці смартфони відзначалися високою…

    20.09.2024

    Професійний фотограф розкритикував можливості камери iPhone 16 Pro

    Відомий американський фотограф Тоні Нортрап висловив свою критику щодо фотоможливостей нового флагмана Apple, назвавши 48-мегапіксельний…

    20.09.2024