Experti varujú: Veľká banka sa stala terčom útoku, ľudia môžu prísť o peniaze
Analytici spoločnosti ESET odhalili novú metódu, ktorá zneužíva progresívne webové aplikácie (PWA) na krádež citlivých údajov z mobilných zariadení s operačnými systémami Android a iOS. Ide o obzvlášť nebezpečnú metódu, pretože umožňuje útočníkom nainštalovať škodlivú aplikáciu bez toho, aby o tom používatelia vôbec vedeli.
Kyberzločinci inovujú
PWA sú hybridné aplikácie, ktoré fungujú podobne ako bežné mobilné aplikácie, no v skutočnosti ide o webové stránky. Vďaka tomu sú multiplatformové a môžu byť ľahko prispôsobené pre rôzne operačné systémy, vrátane Androidu a iOS. Na zariadeniach s Androidom môžu byť tieto aplikácie dokonca inštalované ako WebAPK, čo z nich robí ešte komplikovanejšie odhaliteľnú hrozbu – takéto aplikácie sa totiž na prvý pohľad javia ako plne dôveryhodné a legitímne.
Inak povedané, po inštalácii falošná aplikácia správa a vyzerá ako legitímna banková aplikácia. Ak sa obeť pokúsi prihlásiť do svojho účtu, všetky zadané údaje putujú priamo do rúk útočníkov.
Nebezpečný scam na zakazniky @Ceskasporitelna.
Zavolá automat, upozorní na neaktuální aplikaci george A po stisknutí tlačítka jedná a zašle URL s odkazem na aktualizovanou verzi.Vizuálně simuluje instalaci a poté navrhuje uložení odkazu na falešnou web aplikaci na plochu… pic.twitter.com/KM6jsndsoI
— Michal Bláha (@michalblaha) January 9, 2024
Najväčšou hrozbou je, že PWA a WebAPK aplikácie môžu byť nainštalované bez toho, aby používateľ musel povoliť inštaláciu z neznámych zdrojov. Na iOS sú obete nabádané k pridaniu phishingovej PWA aplikácie priamo na svoju domovskú obrazovku, zatiaľ čo na Androide sú používatelia presmerovaní na falošnú stránku, ktorá napodobňuje Google Play Store, kde následne stiahnu a nainštalujú škodlivý softvér. Treba zdôrazniť, že na oficiálne servery Google Play Store sa pochybná PWA nedostala.
Útočníci využívajú na šírenie škodlivých odkazov rôzne metódy vrátane automatizovaných telefonátov, SMS správ a reklamných kampaní na sociálnych sieťach, ako sú Facebook a Instagram. Tieto reklamy často imitujú oficiálnu komunikáciu od banky, pričom sľubujú finančnú odmenu alebo upozorňujú na potrebu aktualizácie aplikácie.
Po kliknutí na phishingový odkaz sú obete presmerované na falošnú webovú stránku, ktorá sa tvári ako oficiálna stránka banky v obchode s aplikáciami. Ak používateľ pristúpi k inštalácii, na jeho zariadení sa bez jeho vedomia nainštaluje škodlivá aplikácia. Po spustení aplikácie je obeti predložená falošná prihlasovacia stránka do internetového bankovníctva, kde zadáva svoje citlivé údaje, ktoré sú okamžite odoslané na servery útočníkov. Podľa dostupných informácií cielili útočníci na ČSOB banku a Českú sporiteľňu.
Opatrenia a prevencia
Podľa zistení ESET sa na tejto kampani podieľajú najmenej dve rôzne skupiny útočníkov, pričom každá využíva inú infraštruktúru na správu a zber ukradnutých údajov. Jedna zo skupín posiela údaje obetí prostredníctvom bota na Telegrame, zatiaľ čo druhá používa tradičné C&C servery.
Táto nová metóda phishingu je zvlášť zradná, pretože využíva dôveru používateľov v oficiálne zdroje aplikácií. Buďte preto pri navštevovaní stránok nesmierne opatrný a vždy sťahuj aplikácie len z oficiálnych obchodov.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
Vo veľkom ju používajú aj Slováci. Známa služba hlási vážnu bezpečnostnú chybu, toto musíš urobiť
Ľudia zúria a Microsoft ich ignoruje. Windows dostal najviac nenávidenú vec (+ako sa jej zbaviť)
POZOR: Pripraví ťa úplne o všetko a šíri sa „rýchlosťou svetla“. Jeden z najhorších vírusov vo veľkom terorizuje aj Slovákov (+na čo si dať pozor)
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
NAJČÍTANEJŠIE ZO STARTITUP
Jedna z najväčších záhad Stonehenge je po 5 000 rokoch „vyriešená“. Vedci tvrdia, že prišli na jeho účel
Lietajúci Santa Claus a strom želaní: Bola som na vianočných trhoch, ktoré lákajú turistov z celého sveta
Škoda za 1 000 000 eur: Požiar v prevádzke známeho reťazca spôsobil závratné škody. Polícia začala trestné stíhanie
Ježiško si tento rok musí utiahnuť opasok. Vieme, koľko minú Slováci na darčeky, oproti Čechom sú skromnejší
- 24 hod
- 48 hod
- 7 dní
-
- Nemci ukázali svetu tvrdú realitu. Toto sú hlavné dôvody, ktoré ľudí odrádzajú od kúpy elektromobilu
- Pilier našej ekonomiky je v ohrození. Slovensko zavádza najvyššiu daň z transakcií v regióne
- Pozrieš si desiatky filmov a seriálov. Obľúbená služba Slovákov bude úplne zadarmo
- Najdrahší film v histórii či dve veľkolepé finále. Toto sú najočakávanejšie tituly Netflixu na rok 2025
- Fico trhá rekordy na Facebooku. Je populárnejší než Beyoncé, celé je to však podozrivé
-
- Nemci ukázali svetu tvrdú realitu. Toto sú hlavné dôvody, ktoré ľudí odrádzajú od kúpy elektromobilu
- Najdrahší film v histórii či dve veľkolepé finále. Toto sú najočakávanejšie tituly Netflixu na rok 2025
- Radikálny obrat v susednej krajine. Štvrtina obyvateľov chce prejsť na elektromobily, má to háčik
- Silvestrovská obloha ponúkne vesmírne divadlo. Slováci môžu vidieť polárnu žiaru a jasnú planétu
- Pilier našej ekonomiky je v ohrození. Slovensko zavádza najvyššiu daň z transakcií v regióne
-
- Nasadili vrták s extrémnym výkonom. Čína buduje najväčší tunel sveta, razí ho rekordnou rýchlosťou
- V roku 2024 sme otestovali desiatky elektromobilov. Toto je našich TOP 5 modelov, ktoré musíš zvážiť
- Nemci ukázali svetu tvrdú realitu. Toto sú hlavné dôvody, ktoré ľudí odrádzajú od kúpy elektromobilu
- Experiment zlyhal. Neúspešný Pán prsteňov prichádza online v rekordne krátkom čase
- USA odhalili tajný projekt za miliardy. Tu je všetko, čo vieme o ich stíhačke budúcnosti
Až moc sa podobá Zemi. Vedci skúmajú planétu, ktorá by mohla znamenať nádej pre ľudstvo
Fotografia astronauta odhalila veľmi vzácny jav. Nič podobné si ešte nevidel
Koniec tranzitu plynu cez Ukrajinu sa blíži. Pomocnú ruku podá Slovákom susedná krajina
Hackeri spustili rozsiahly útok. Zaútočili na obľúbené rozšírenia Google Chrome
Posledná noc v roku prinesie zriedkavý úkaz na oblohe. V hlavnej úlohe bude Mesiac
NAJČÍTANEJŠIE ZO STARTITUP
Jedna z najväčších záhad Stonehenge je po 5 000 rokoch „vyriešená“. Vedci tvrdia, že prišli na jeho účel
Lietajúci Santa Claus a strom želaní: Bola som na vianočných trhoch, ktoré lákajú turistov z celého sveta
Škoda za 1 000 000 eur: Požiar v prevádzke známeho reťazca spôsobil závratné škody. Polícia začala trestné stíhanie
Ježiško si tento rok musí utiahnuť opasok. Vieme, koľko minú Slováci na darčeky, oproti Čechom sú skromnejší
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené