Experti varujú: Veľká banka sa stala terčom útoku, ľudia môžu prísť o peniaze
Analytici spoločnosti ESET odhalili novú metódu, ktorá zneužíva progresívne webové aplikácie (PWA) na krádež citlivých údajov z mobilných zariadení s operačnými systémami Android a iOS. Ide o obzvlášť nebezpečnú metódu, pretože umožňuje útočníkom nainštalovať škodlivú aplikáciu bez toho, aby o tom používatelia vôbec vedeli.
Kyberzločinci inovujú
PWA sú hybridné aplikácie, ktoré fungujú podobne ako bežné mobilné aplikácie, no v skutočnosti ide o webové stránky. Vďaka tomu sú multiplatformové a môžu byť ľahko prispôsobené pre rôzne operačné systémy, vrátane Androidu a iOS. Na zariadeniach s Androidom môžu byť tieto aplikácie dokonca inštalované ako WebAPK, čo z nich robí ešte komplikovanejšie odhaliteľnú hrozbu – takéto aplikácie sa totiž na prvý pohľad javia ako plne dôveryhodné a legitímne.
Inak povedané, po inštalácii falošná aplikácia správa a vyzerá ako legitímna banková aplikácia. Ak sa obeť pokúsi prihlásiť do svojho účtu, všetky zadané údaje putujú priamo do rúk útočníkov.
Nebezpečný scam na zakazniky @Ceskasporitelna.
Zavolá automat, upozorní na neaktuální aplikaci george A po stisknutí tlačítka jedná a zašle URL s odkazem na aktualizovanou verzi.Vizuálně simuluje instalaci a poté navrhuje uložení odkazu na falešnou web aplikaci na plochu… pic.twitter.com/KM6jsndsoI
— Michal Bláha (@michalblaha) January 9, 2024
Najväčšou hrozbou je, že PWA a WebAPK aplikácie môžu byť nainštalované bez toho, aby používateľ musel povoliť inštaláciu z neznámych zdrojov. Na iOS sú obete nabádané k pridaniu phishingovej PWA aplikácie priamo na svoju domovskú obrazovku, zatiaľ čo na Androide sú používatelia presmerovaní na falošnú stránku, ktorá napodobňuje Google Play Store, kde následne stiahnu a nainštalujú škodlivý softvér. Treba zdôrazniť, že na oficiálne servery Google Play Store sa pochybná PWA nedostala.
Útočníci využívajú na šírenie škodlivých odkazov rôzne metódy vrátane automatizovaných telefonátov, SMS správ a reklamných kampaní na sociálnych sieťach, ako sú Facebook a Instagram. Tieto reklamy často imitujú oficiálnu komunikáciu od banky, pričom sľubujú finančnú odmenu alebo upozorňujú na potrebu aktualizácie aplikácie.
Po kliknutí na phishingový odkaz sú obete presmerované na falošnú webovú stránku, ktorá sa tvári ako oficiálna stránka banky v obchode s aplikáciami. Ak používateľ pristúpi k inštalácii, na jeho zariadení sa bez jeho vedomia nainštaluje škodlivá aplikácia. Po spustení aplikácie je obeti predložená falošná prihlasovacia stránka do internetového bankovníctva, kde zadáva svoje citlivé údaje, ktoré sú okamžite odoslané na servery útočníkov. Podľa dostupných informácií cielili útočníci na ČSOB banku a Českú sporiteľňu.
Opatrenia a prevencia
Podľa zistení ESET sa na tejto kampani podieľajú najmenej dve rôzne skupiny útočníkov, pričom každá využíva inú infraštruktúru na správu a zber ukradnutých údajov. Jedna zo skupín posiela údaje obetí prostredníctvom bota na Telegrame, zatiaľ čo druhá používa tradičné C&C servery.
Táto nová metóda phishingu je zvlášť zradná, pretože využíva dôveru používateľov v oficiálne zdroje aplikácií. Buďte preto pri navštevovaní stránok nesmierne opatrný a vždy sťahuj aplikácie len z oficiálnych obchodov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
AKTUÁLNE: Obľúbená služba Slovákov sa stala obeťou útoku. Hacker napadol 89 miliónov účtov a odcudzil údaje
Veľká špionáž obyčajných ľudí: Google vie o Slovákoch úplne všetko, týmto trikom okamžite vypneš sledovanie
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
NAJČÍTANEJŠIE ZO STARTITUP
Mimoriadna situácia po búrke v obci na východe Slovenska: Voda zatarasila mosty a zaplavila domy
Účtovná chyba, ktorá spustí daňovú kontrolu: Majitelia firiem si myslia, že do nákladov môžu dať všetko (ODBORNÍK)
Vládne strany sa zomkli: Menia transakčnú daň a rušia deň pracovného voľňa
Rusko ponúklo Ukrajine podmienky na prímerie: Putin sa chce zmocniť území, ktoré nekontroluje
Slovensko má nových kráľov gastronómie: Gault&Millau odhalil najlepšie reštaurácie a šéfkuchárov
- 24 hod
- 48 hod
- 7 dní
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- USA sa vraj zahráva s ohňom. Ázijská veľmoc nasadila desiatky bojových plavidiel, chce získať územie
- Čína úspešne okopírovala SpaceX. 57-tonová raketa dokázala výnimočnú vec
- Stačilo 47 minút a Rusi prišli o všetko. Takto prefíkane Ukrajinci podnikli najväčší dronový útok v dejinách
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- USA sa vraj zahráva s ohňom. Ázijská veľmoc nasadila desiatky bojových plavidiel, chce získať územie
- Stačilo 47 minút a Rusi prišli o všetko. Takto prefíkane Ukrajinci podnikli najväčší dronový útok v dejinách
- Čína úspešne okopírovala SpaceX. 57-tonová raketa dokázala výnimočnú vec
-
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
- Posledná vesmírna hrdinka Sovietskeho zväzu je na smiech, slávu vymenila za propagandu
Dezinformácie kvitnú. Len každý štvrtý človek spozná falošnú správu
Peňaženka ostáva doma. Platby mobilom na Slovensku lámu rekordy
Mozog nepozná oddych. Po káve funguje, akoby nespal celé dni
Motoristi jasajú. V Česku budú tankovať pod 30 Kč za liter
Deťom hrozí nebezpečenstvo pri vode. Lekári varujú pred slepotou
NAJČÍTANEJŠIE ZO STARTITUP
Mimoriadna situácia po búrke v obci na východe Slovenska: Voda zatarasila mosty a zaplavila domy
Účtovná chyba, ktorá spustí daňovú kontrolu: Majitelia firiem si myslia, že do nákladov môžu dať všetko (ODBORNÍK)
Vládne strany sa zomkli: Menia transakčnú daň a rušia deň pracovného voľňa
Rusko ponúklo Ukrajine podmienky na prímerie: Putin sa chce zmocniť území, ktoré nekontroluje
Slovensko má nových kráľov gastronómie: Gault&Millau odhalil najlepšie reštaurácie a šéfkuchárov
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené