Experti varujú: Veľká banka sa stala terčom útoku, ľudia môžu prísť o peniaze
Analytici spoločnosti ESET odhalili novú metódu, ktorá zneužíva progresívne webové aplikácie (PWA) na krádež citlivých údajov z mobilných zariadení s operačnými systémami Android a iOS. Ide o obzvlášť nebezpečnú metódu, pretože umožňuje útočníkom nainštalovať škodlivú aplikáciu bez toho, aby o tom používatelia vôbec vedeli.
Kyberzločinci inovujú
PWA sú hybridné aplikácie, ktoré fungujú podobne ako bežné mobilné aplikácie, no v skutočnosti ide o webové stránky. Vďaka tomu sú multiplatformové a môžu byť ľahko prispôsobené pre rôzne operačné systémy, vrátane Androidu a iOS. Na zariadeniach s Androidom môžu byť tieto aplikácie dokonca inštalované ako WebAPK, čo z nich robí ešte komplikovanejšie odhaliteľnú hrozbu – takéto aplikácie sa totiž na prvý pohľad javia ako plne dôveryhodné a legitímne.
Inak povedané, po inštalácii falošná aplikácia správa a vyzerá ako legitímna banková aplikácia. Ak sa obeť pokúsi prihlásiť do svojho účtu, všetky zadané údaje putujú priamo do rúk útočníkov.
Nebezpečný scam na zakazniky @Ceskasporitelna.
Zavolá automat, upozorní na neaktuální aplikaci george A po stisknutí tlačítka jedná a zašle URL s odkazem na aktualizovanou verzi.Vizuálně simuluje instalaci a poté navrhuje uložení odkazu na falešnou web aplikaci na plochu… pic.twitter.com/KM6jsndsoI
— Michal Bláha (@michalblaha) January 9, 2024
Najväčšou hrozbou je, že PWA a WebAPK aplikácie môžu byť nainštalované bez toho, aby používateľ musel povoliť inštaláciu z neznámych zdrojov. Na iOS sú obete nabádané k pridaniu phishingovej PWA aplikácie priamo na svoju domovskú obrazovku, zatiaľ čo na Androide sú používatelia presmerovaní na falošnú stránku, ktorá napodobňuje Google Play Store, kde následne stiahnu a nainštalujú škodlivý softvér. Treba zdôrazniť, že na oficiálne servery Google Play Store sa pochybná PWA nedostala.
Útočníci využívajú na šírenie škodlivých odkazov rôzne metódy vrátane automatizovaných telefonátov, SMS správ a reklamných kampaní na sociálnych sieťach, ako sú Facebook a Instagram. Tieto reklamy často imitujú oficiálnu komunikáciu od banky, pričom sľubujú finančnú odmenu alebo upozorňujú na potrebu aktualizácie aplikácie.
Po kliknutí na phishingový odkaz sú obete presmerované na falošnú webovú stránku, ktorá sa tvári ako oficiálna stránka banky v obchode s aplikáciami. Ak používateľ pristúpi k inštalácii, na jeho zariadení sa bez jeho vedomia nainštaluje škodlivá aplikácia. Po spustení aplikácie je obeti predložená falošná prihlasovacia stránka do internetového bankovníctva, kde zadáva svoje citlivé údaje, ktoré sú okamžite odoslané na servery útočníkov. Podľa dostupných informácií cielili útočníci na ČSOB banku a Českú sporiteľňu.
Opatrenia a prevencia
Podľa zistení ESET sa na tejto kampani podieľajú najmenej dve rôzne skupiny útočníkov, pričom každá využíva inú infraštruktúru na správu a zber ukradnutých údajov. Jedna zo skupín posiela údaje obetí prostredníctvom bota na Telegrame, zatiaľ čo druhá používa tradičné C&C servery.

Táto nová metóda phishingu je zvlášť zradná, pretože využíva dôveru používateľov v oficiálne zdroje aplikácií. Buďte preto pri navštevovaní stránok nesmierne opatrný a vždy sťahuj aplikácie len z oficiálnych obchodov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

10 najbezpečnejších krajín v prípade vypuknutia tretej svetovej vojny: Jedna je za hranicami Slovenska
PREMIUMSlováci sa pretekajú za dôchodkom vo výške 26,20 eura. Odborník vysvetľuje krutú realitu našich penzií

111-ročný muž prezradil tajomstvo svojej dlhovekosti. Žiadne elixíry ani diéty, ale 4 jednoduché pravidlá

Dietológ odhalil pravdu o banánoch: Tento druh je elixírom pre črevá, no pozor by si mala dať jedna skupina ľudí

Obrovská tragédia v Rakúsku. Pod snehom zahynul 21-ročný Slovák, skupina nemala lavínové vybavenie
- 24 hod
- 48 hod
- 7 dní
-
- Vedcom padla sánka, keď ju zbadali. 600 km nad pyramídami našli zvláštnu bublinu
- Lacný televízor sa už Slovákom nevyplatí. Výrobcovia chystajú zradu
- Nikto netušil, čo sa deje: Záhadný objekt k nám vysiela rádiové signály už od roku 1988
- S Mesiacom sa deje niečo čudné. Vedci objavili anomáliu, ktorá môže ohroziť ľudí
- Miliardové stíhačky môžu hodiť za hlavu. USA postavili zbraň budúcnosti za 71 dní
-
- Lacný televízor sa už Slovákom nevyplatí. Výrobcovia chystajú zradu
- Vedcom padla sánka, keď ju zbadali. 600 km nad pyramídami našli zvláštnu bublinu
- S Mesiacom sa deje niečo čudné. Vedci objavili anomáliu, ktorá môže ohroziť ľudí
- Miliardové stíhačky môžu hodiť za hlavu. USA postavili zbraň budúcnosti za 71 dní
- Nikto netušil, čo sa deje: Záhadný objekt k nám vysiela rádiové signály už od roku 1988
-
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Vedcom padla sánka, keď ju zbadali. 600 km nad pyramídami našli zvláštnu bublinu
- Slováci dostanú 10 nových TV staníc zadarmo. Jedna zmena však poriadne zamrzí
- NATO by malo na reakciu len pár minút. Na hraniciach EÚ sa deje niečo doteraz nemysliteľné
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
OpenAI počíta s prudkým nárastom tržieb, testuje už aj reklamu
Svitá nám na lepšie časy. Dôležitá slovenská firma pre elektromobilitu je konečne v zisku
Teslu čaká strmhlavý pád. Trh s elektromobilmi zaznamená veľké zmeny
Priestor dostanú elektromobily. Slovenská Kia ohlásila smelé plány na rok 2026
Na Slovensko dorazila lukratívna TV stanica. V strednej Európe ju ponúka jediný operátor
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
NAJČÍTANEJŠIE ZO STARTITUP

10 najbezpečnejších krajín v prípade vypuknutia tretej svetovej vojny: Jedna je za hranicami Slovenska
PREMIUMSlováci sa pretekajú za dôchodkom vo výške 26,20 eura. Odborník vysvetľuje krutú realitu našich penzií

111-ročný muž prezradil tajomstvo svojej dlhovekosti. Žiadne elixíry ani diéty, ale 4 jednoduché pravidlá

Dietológ odhalil pravdu o banánoch: Tento druh je elixírom pre črevá, no pozor by si mala dať jedna skupina ľudí

