Experti varujú: Veľká banka sa stala terčom útoku, ľudia môžu prísť o peniaze
Analytici spoločnosti ESET odhalili novú metódu, ktorá zneužíva progresívne webové aplikácie (PWA) na krádež citlivých údajov z mobilných zariadení s operačnými systémami Android a iOS. Ide o obzvlášť nebezpečnú metódu, pretože umožňuje útočníkom nainštalovať škodlivú aplikáciu bez toho, aby o tom používatelia vôbec vedeli.
Kyberzločinci inovujú
PWA sú hybridné aplikácie, ktoré fungujú podobne ako bežné mobilné aplikácie, no v skutočnosti ide o webové stránky. Vďaka tomu sú multiplatformové a môžu byť ľahko prispôsobené pre rôzne operačné systémy, vrátane Androidu a iOS. Na zariadeniach s Androidom môžu byť tieto aplikácie dokonca inštalované ako WebAPK, čo z nich robí ešte komplikovanejšie odhaliteľnú hrozbu – takéto aplikácie sa totiž na prvý pohľad javia ako plne dôveryhodné a legitímne.
Inak povedané, po inštalácii falošná aplikácia správa a vyzerá ako legitímna banková aplikácia. Ak sa obeť pokúsi prihlásiť do svojho účtu, všetky zadané údaje putujú priamo do rúk útočníkov.
Nebezpečný scam na zakazniky @Ceskasporitelna.
Zavolá automat, upozorní na neaktuální aplikaci george A po stisknutí tlačítka jedná a zašle URL s odkazem na aktualizovanou verzi.Vizuálně simuluje instalaci a poté navrhuje uložení odkazu na falešnou web aplikaci na plochu… pic.twitter.com/KM6jsndsoI
— Michal Bláha (@michalblaha) January 9, 2024
Najväčšou hrozbou je, že PWA a WebAPK aplikácie môžu byť nainštalované bez toho, aby používateľ musel povoliť inštaláciu z neznámych zdrojov. Na iOS sú obete nabádané k pridaniu phishingovej PWA aplikácie priamo na svoju domovskú obrazovku, zatiaľ čo na Androide sú používatelia presmerovaní na falošnú stránku, ktorá napodobňuje Google Play Store, kde následne stiahnu a nainštalujú škodlivý softvér. Treba zdôrazniť, že na oficiálne servery Google Play Store sa pochybná PWA nedostala.
Útočníci využívajú na šírenie škodlivých odkazov rôzne metódy vrátane automatizovaných telefonátov, SMS správ a reklamných kampaní na sociálnych sieťach, ako sú Facebook a Instagram. Tieto reklamy často imitujú oficiálnu komunikáciu od banky, pričom sľubujú finančnú odmenu alebo upozorňujú na potrebu aktualizácie aplikácie.
Po kliknutí na phishingový odkaz sú obete presmerované na falošnú webovú stránku, ktorá sa tvári ako oficiálna stránka banky v obchode s aplikáciami. Ak používateľ pristúpi k inštalácii, na jeho zariadení sa bez jeho vedomia nainštaluje škodlivá aplikácia. Po spustení aplikácie je obeti predložená falošná prihlasovacia stránka do internetového bankovníctva, kde zadáva svoje citlivé údaje, ktoré sú okamžite odoslané na servery útočníkov. Podľa dostupných informácií cielili útočníci na ČSOB banku a Českú sporiteľňu.
Opatrenia a prevencia
Podľa zistení ESET sa na tejto kampani podieľajú najmenej dve rôzne skupiny útočníkov, pričom každá využíva inú infraštruktúru na správu a zber ukradnutých údajov. Jedna zo skupín posiela údaje obetí prostredníctvom bota na Telegrame, zatiaľ čo druhá používa tradičné C&C servery.

Táto nová metóda phishingu je zvlášť zradná, pretože využíva dôveru používateľov v oficiálne zdroje aplikácií. Buďte preto pri navštevovaní stránok nesmierne opatrný a vždy sťahuj aplikácie len z oficiálnych obchodov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE Tragická nehoda pri Trenčíne: O život prišli dvaja ľudia, jeden z nich má byť 14-ročný chlapec
PREMIUMPodnikatelia ušetria značné náklady aj čas: Firmy v EÚ získajú jednotné pravidlá, ktoré prekračujú národné hranice (TÝŽDENNÝ PREHĽAD)

Náhla smrť bývalej missky Mirky Fabušovej šokovala verejnosť. Známa je z kauzy s Kollárom

Zabudni na drahé doplnky pre zdravé kosti. Obyčajná lacná potravina z obchodu je účinnejšia

8 hodín spánku nestačí: Experti odhalili kľúč k ideálnej spánkovej rutine
- 24 hod
- 48 hod
- 7 dní
-
- Už dva roky ho ľudia nevedia prestať sledovať. Vojnový film s Tomom Hanksom neprestáva udivovať
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Kríza sa prehlbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
- Netflix má nový hit. Český oceňovaný film v priebehu pár hodín ovládol sledovanosť na Slovensku
-
- Kríza sa prehlbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
- Už dva roky ho ľudia nevedia prestať sledovať. Vojnový film s Tomom Hanksom neprestáva udivovať
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Netflix má nový hit. Český oceňovaný film v priebehu pár hodín ovládol sledovanosť na Slovensku
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Kríza sa prehlbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
- Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia
- Netflix má nový hit. Český oceňovaný film v priebehu pár hodín ovládol sledovanosť na Slovensku
Medicína oslavuje: Vedci objavili látku, ktorá vie zvrátiť starnutie mozgu
Elektromobilita rozdelila Európu na dve časti. Osud spaľovákov má v rukách jeden štát
Automobilový gigant hlási za uplynulý rok úspešné čísla. Rástol najmä v Európe a USA
Škandál, ktorý nemá obdoby: Známa AI blokuje kľúčovú funkciu, zadarmo už nebude
Poplach vo vesmíre: NASA urýchlene sťahuje posádku z vesmírnej stanice. Ide o výnimočnú situáciu
Čistky sa začali. STVR spúšťa najväčšie prepúšťanie za posledné roky
Rusko vypálilo na Ukrajinu najmodernejšiu technológiu, trafili presne
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE Tragická nehoda pri Trenčíne: O život prišli dvaja ľudia, jeden z nich má byť 14-ročný chlapec
PREMIUMPodnikatelia ušetria značné náklady aj čas: Firmy v EÚ získajú jednotné pravidlá, ktoré prekračujú národné hranice (TÝŽDENNÝ PREHĽAD)

Náhla smrť bývalej missky Mirky Fabušovej šokovala verejnosť. Známa je z kauzy s Kollárom

Zabudni na drahé doplnky pre zdravé kosti. Obyčajná lacná potravina z obchodu je účinnejšia

