Experti varujú: Veľká banka sa stala terčom útoku, ľudia môžu prísť o peniaze
Analytici spoločnosti ESET odhalili novú metódu, ktorá zneužíva progresívne webové aplikácie (PWA) na krádež citlivých údajov z mobilných zariadení s operačnými systémami Android a iOS. Ide o obzvlášť nebezpečnú metódu, pretože umožňuje útočníkom nainštalovať škodlivú aplikáciu bez toho, aby o tom používatelia vôbec vedeli.
Kyberzločinci inovujú
PWA sú hybridné aplikácie, ktoré fungujú podobne ako bežné mobilné aplikácie, no v skutočnosti ide o webové stránky. Vďaka tomu sú multiplatformové a môžu byť ľahko prispôsobené pre rôzne operačné systémy, vrátane Androidu a iOS. Na zariadeniach s Androidom môžu byť tieto aplikácie dokonca inštalované ako WebAPK, čo z nich robí ešte komplikovanejšie odhaliteľnú hrozbu – takéto aplikácie sa totiž na prvý pohľad javia ako plne dôveryhodné a legitímne.
Inak povedané, po inštalácii falošná aplikácia správa a vyzerá ako legitímna banková aplikácia. Ak sa obeť pokúsi prihlásiť do svojho účtu, všetky zadané údaje putujú priamo do rúk útočníkov.
Nebezpečný scam na zakazniky @Ceskasporitelna.
Zavolá automat, upozorní na neaktuální aplikaci george A po stisknutí tlačítka jedná a zašle URL s odkazem na aktualizovanou verzi.Vizuálně simuluje instalaci a poté navrhuje uložení odkazu na falešnou web aplikaci na plochu… pic.twitter.com/KM6jsndsoI
— Michal Bláha (@michalblaha) January 9, 2024
Najväčšou hrozbou je, že PWA a WebAPK aplikácie môžu byť nainštalované bez toho, aby používateľ musel povoliť inštaláciu z neznámych zdrojov. Na iOS sú obete nabádané k pridaniu phishingovej PWA aplikácie priamo na svoju domovskú obrazovku, zatiaľ čo na Androide sú používatelia presmerovaní na falošnú stránku, ktorá napodobňuje Google Play Store, kde následne stiahnu a nainštalujú škodlivý softvér. Treba zdôrazniť, že na oficiálne servery Google Play Store sa pochybná PWA nedostala.
Útočníci využívajú na šírenie škodlivých odkazov rôzne metódy vrátane automatizovaných telefonátov, SMS správ a reklamných kampaní na sociálnych sieťach, ako sú Facebook a Instagram. Tieto reklamy často imitujú oficiálnu komunikáciu od banky, pričom sľubujú finančnú odmenu alebo upozorňujú na potrebu aktualizácie aplikácie.
Po kliknutí na phishingový odkaz sú obete presmerované na falošnú webovú stránku, ktorá sa tvári ako oficiálna stránka banky v obchode s aplikáciami. Ak používateľ pristúpi k inštalácii, na jeho zariadení sa bez jeho vedomia nainštaluje škodlivá aplikácia. Po spustení aplikácie je obeti predložená falošná prihlasovacia stránka do internetového bankovníctva, kde zadáva svoje citlivé údaje, ktoré sú okamžite odoslané na servery útočníkov. Podľa dostupných informácií cielili útočníci na ČSOB banku a Českú sporiteľňu.
Opatrenia a prevencia
Podľa zistení ESET sa na tejto kampani podieľajú najmenej dve rôzne skupiny útočníkov, pričom každá využíva inú infraštruktúru na správu a zber ukradnutých údajov. Jedna zo skupín posiela údaje obetí prostredníctvom bota na Telegrame, zatiaľ čo druhá používa tradičné C&C servery.

Táto nová metóda phishingu je zvlášť zradná, pretože využíva dôveru používateľov v oficiálne zdroje aplikácií. Buďte preto pri navštevovaní stránok nesmierne opatrný a vždy sťahuj aplikácie len z oficiálnych obchodov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbená strava Slovákov otvára baktériám cestu do mozgu. Vedci ich spájajú s Alzheimerovou chorobou
PREMIUMIch startup mieri k obratu 100 miliónov eur: Slovensko má skvelých ľudí, no v USA sú najbohatší klienti, investori aj inšpirácia

Kardiológ s 20-ročnou praxou varuje: Týchto 7 vecí po 19:00 už nikdy nerobím, chránim si srdce a cievy

Prelomová štúdia vyvracia známe tvrdenia. Populárna rastlinka nemá také účinky, ako sme si mysleli

Gen Z objavila geniálny trik na reset mozgu. Nie je to len TikTok trend, tvrdí psychoterapeutka
- 24 hod
- 48 hod
- 7 dní
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily
- Dočkali sme sa: Na Slovensko vstúpila nová automobilka, trh zaplaví hybridmi za dostupné ceny
- Na Slovensko mieri nový spravodajský TV kanál. Je mimoriadne kontroverzný
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Na Slovensko mieri nový spravodajský TV kanál. Je mimoriadne kontroverzný
-
- Ľudia kupujú vysielačky, v Moskve vypli internet. Rusko sa pripravuje na najhoršie
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Známa jadrová elektráreň zlyhala. Chybná súčiastka spôsobila únik stoviek litrov kvapaliny do rieky
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
NAJČÍTANEJŠIE ZO STARTITUP

Obľúbená strava Slovákov otvára baktériám cestu do mozgu. Vedci ich spájajú s Alzheimerovou chorobou
PREMIUMIch startup mieri k obratu 100 miliónov eur: Slovensko má skvelých ľudí, no v USA sú najbohatší klienti, investori aj inšpirácia

Kardiológ s 20-ročnou praxou varuje: Týchto 7 vecí po 19:00 už nikdy nerobím, chránim si srdce a cievy

Prelomová štúdia vyvracia známe tvrdenia. Populárna rastlinka nemá také účinky, ako sme si mysleli

