Experti varujú: Veľká banka sa stala terčom útoku, ľudia môžu prísť o peniaze
Analytici spoločnosti ESET odhalili novú metódu, ktorá zneužíva progresívne webové aplikácie (PWA) na krádež citlivých údajov z mobilných zariadení s operačnými systémami Android a iOS. Ide o obzvlášť nebezpečnú metódu, pretože umožňuje útočníkom nainštalovať škodlivú aplikáciu bez toho, aby o tom používatelia vôbec vedeli.
Kyberzločinci inovujú
PWA sú hybridné aplikácie, ktoré fungujú podobne ako bežné mobilné aplikácie, no v skutočnosti ide o webové stránky. Vďaka tomu sú multiplatformové a môžu byť ľahko prispôsobené pre rôzne operačné systémy, vrátane Androidu a iOS. Na zariadeniach s Androidom môžu byť tieto aplikácie dokonca inštalované ako WebAPK, čo z nich robí ešte komplikovanejšie odhaliteľnú hrozbu – takéto aplikácie sa totiž na prvý pohľad javia ako plne dôveryhodné a legitímne.
Inak povedané, po inštalácii falošná aplikácia správa a vyzerá ako legitímna banková aplikácia. Ak sa obeť pokúsi prihlásiť do svojho účtu, všetky zadané údaje putujú priamo do rúk útočníkov.
Nebezpečný scam na zakazniky @Ceskasporitelna.
Zavolá automat, upozorní na neaktuální aplikaci george A po stisknutí tlačítka jedná a zašle URL s odkazem na aktualizovanou verzi.Vizuálně simuluje instalaci a poté navrhuje uložení odkazu na falešnou web aplikaci na plochu… pic.twitter.com/KM6jsndsoI
— Michal Bláha (@michalblaha) January 9, 2024
Najväčšou hrozbou je, že PWA a WebAPK aplikácie môžu byť nainštalované bez toho, aby používateľ musel povoliť inštaláciu z neznámych zdrojov. Na iOS sú obete nabádané k pridaniu phishingovej PWA aplikácie priamo na svoju domovskú obrazovku, zatiaľ čo na Androide sú používatelia presmerovaní na falošnú stránku, ktorá napodobňuje Google Play Store, kde následne stiahnu a nainštalujú škodlivý softvér. Treba zdôrazniť, že na oficiálne servery Google Play Store sa pochybná PWA nedostala.
Útočníci využívajú na šírenie škodlivých odkazov rôzne metódy vrátane automatizovaných telefonátov, SMS správ a reklamných kampaní na sociálnych sieťach, ako sú Facebook a Instagram. Tieto reklamy často imitujú oficiálnu komunikáciu od banky, pričom sľubujú finančnú odmenu alebo upozorňujú na potrebu aktualizácie aplikácie.
Po kliknutí na phishingový odkaz sú obete presmerované na falošnú webovú stránku, ktorá sa tvári ako oficiálna stránka banky v obchode s aplikáciami. Ak používateľ pristúpi k inštalácii, na jeho zariadení sa bez jeho vedomia nainštaluje škodlivá aplikácia. Po spustení aplikácie je obeti predložená falošná prihlasovacia stránka do internetového bankovníctva, kde zadáva svoje citlivé údaje, ktoré sú okamžite odoslané na servery útočníkov. Podľa dostupných informácií cielili útočníci na ČSOB banku a Českú sporiteľňu.
Opatrenia a prevencia
Podľa zistení ESET sa na tejto kampani podieľajú najmenej dve rôzne skupiny útočníkov, pričom každá využíva inú infraštruktúru na správu a zber ukradnutých údajov. Jedna zo skupín posiela údaje obetí prostredníctvom bota na Telegrame, zatiaľ čo druhá používa tradičné C&C servery.
Táto nová metóda phishingu je zvlášť zradná, pretože využíva dôveru používateľov v oficiálne zdroje aplikácií. Buďte preto pri navštevovaní stránok nesmierne opatrný a vždy sťahuj aplikácie len z oficiálnych obchodov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
Na slovenské školy útočí nebezpečná skupina ľudí. Expert Microsoftu vysvetlil jej zámer, toto odporúča
Slovák si kupoval diaľničnú známku, skoro prišiel o 1 500 €. Banka ho zachránila v poslednej sekunde
NAJČÍTANEJŠIE ZO STARTITUP
Banky sa rozdelili pri transakčnej dani na dve skupiny. Zisti, ako je na tom tá tvoja
Narušený mikrobióm sa podieľa na vzniku ochorení mozgu. Liečbou môžu byť psychobiotiká, tvrdí odborníčka
Experti narazili na vážny problém: Obľúbené potraviny Slovákov si v obchode o pár rokov už nekúpiš
V TOP 3 je náš sused: Slováci sa „topia“ v obľúbenej neresti viac ako kedykoľvek predtým. Nový rebríček je znepokojujúci
MIMORIADNE: V Bratislave sa vyskytol nebezpečný záškrt. Úrady vyzývajú verejnosť na obozretnosť
- 24 hod
- 48 hod
- 7 dní
-
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Fanúšikovia jasajú. Najbrutálnejší film Marvelu si našiel hviezdnu posilu, prídu krvavé jatky
-
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Kraľujú v rebríčkoch spoľahlivosti. Týchto 5+1 automobiliek má najlepšie motory (PREHĽAD)
- Vedci varujú pred katastrofou: Ťažba kľúčovej suroviny ohrozuje ľudí a prírodu
-
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Vedcom padla sánka. 4 757 metrov pod ľadom Antarktídy objavili stratený svet
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi poslali Ukrajine špičkovú vesmírnu „zbraň“
- Čína chystá inváziu, varujú experti. Dolaďuje „víťazný plán“, ktorým paralyzuje kľúčový ostrov v Ázii
Okamžite posilnia východný blok NATO aj vlastnú armádu. Ďalší európsky štát zbrojí vo veľkom
Skončí striedanie letného a zimného času? Poľsko sa snaží obnoviť diskusie, Európania majú jasnú preferenciu
Napätie medzi EÚ a USA rastie. Brusel hrozí tvrdými odvetnými opatreniami
EÚ investuje miliardy do technologickej suverenity. AI a kyberbezpečnosť na prvom mieste
Zlato na rekordných hodnotách. Trumpove clá ženú jeho cenu ešte vyššie
NAJČÍTANEJŠIE ZO STARTITUP
Banky sa rozdelili pri transakčnej dani na dve skupiny. Zisti, ako je na tom tá tvoja
Narušený mikrobióm sa podieľa na vzniku ochorení mozgu. Liečbou môžu byť psychobiotiká, tvrdí odborníčka
Experti narazili na vážny problém: Obľúbené potraviny Slovákov si v obchode o pár rokov už nekúpiš
V TOP 3 je náš sused: Slováci sa „topia“ v obľúbenej neresti viac ako kedykoľvek predtým. Nový rebríček je znepokojujúci
MIMORIADNE: V Bratislave sa vyskytol nebezpečný záškrt. Úrady vyzývajú verejnosť na obozretnosť
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené