• Články
  • Internet
  • Mapy
  • Recepty
Streda, 4.12.2024Meniny má Barbora, Barbara
Bratislava

Eset odhalil phishingovú kampaň zameranú na klientov bánk

  • 10:40 28.08.2024
  • Bratislava
Eset odhalil phishingovú kampaň zameranú na klientov bánk

Výskumníci bezpečnostnej spoločnosti Eset odhalili phishingovú kampaň zameranú na používateľov zariadení s Androidom a iOS.

Ide o pozoruhodnú techniku, pretože phishingovú aplikáciu inštaluje z webovej stránky tretej strany bez toho, aby to používateľ povolil. Tieto aplikácie sa zameriavali najmä na klientov bánk. Informoval o tom v stredu Peter Blažečka zo spoločnosti.

Phishingové webstránky zamerané na iOS dávajú obetiam pokyn, aby si na domovskú obrazovku pridali progresívnu webovú aplikáciu (PWA), zatiaľ čo v systéme Android sa PWA nainštaluje po potvrdení vlastných vyskakovacích okien v prehliadači. V tomto momente sú tieto phishingové aplikácie v oboch operačných systémoch zväčša nerozoznateľné od skutočných bankových aplikácií, ktoré napodobňujú,“ uviedla bezpečnostná spoločnosť.

Vysvetlila, že PWA sú webové stránky spojené do balíka, ktorý pôsobí ako samostatná aplikácia. Sú multiplatformové, rovnako ako webové stránky, čo podľa výskumníkov vysvetľuje, ako sa tieto phishingové kampane môžu zamerať na používateľov iOS aj Androidu. „Pre používateľov iPhonu môže takáto akcia prelomiť všetky predpoklady o bezpečnosti vychádzajúce z uzavretosti platformy,“ dodal výskumník spoločnosti Jakub Osmani, ktorý hrozbu analyzoval.

Analytici spoločnosti odhalili sériu phishingových kampaní zameraných na mobilných používateľov, ktoré využívali tri rôzne mechanizmy doručovania URL adries. Ide o automatické hlasové hovory, SMS správy a škodlivú reklamu na sociálnych sieťach.

Po otvorení adresy URL doručenej v prvej fáze sa obetiam so systémom Android zobrazia dve rôzne kampane, a to buď vysokokvalitná phishingová stránka imitujúca oficiálnu stránku obchodu Google Play pre cieľovú bankovú aplikáciu, alebo napodobenina webovej stránky tejto aplikácie. Tam sú obete požiadané o inštaláciu “novej verzie„ bankovej aplikácie,“ objasnila spoločnosť s tým, že táto metóda je možná len vďaka technológii PWA. Všetky citlivé informácie zistené výskumníkmi spoločnosti boli podľa hovorcu okamžite zaslané dotknutým bankám.

Zdroj: Info.sk, TASR
Najnovšie v kategóriiViac článkov
Plénum sa v závere dňa venovalo návrhu zaviesť nový štátny sviatok

Plénum sa v závere dňa venovalo návrhu zaviesť nový štátny sviatok

DNES - 20:00Ekonomické

Plénum Národnej rady SR sa v závere stredajšieho rokovania venovalo novele o štátnych sviatkoch, dňoch pracovného pokoja a pamätných dňoch.

Šéfka ruskej centrálnej banky naznačila zvýšenie úrokových sadzieb

Šéfka ruskej centrálnej banky naznačila zvýšenie úrokových sadzieb

DNES - 18:38Ekonomické

Ruská centrálna banka zváži zvýšenie úrokových sadzieb do konca roka, keďže krajina zápasí s vysokou infláciou a oslabovaním meny.

Rudolf Huliak: Naše pripomienky v rámci rozpočtu pomôžu slovenskému vidieku

Rudolf Huliak: Naše pripomienky v rámci rozpočtu pomôžu slovenskému vidieku

DNES - 16:38Ekonomické

Pripomienky nezaradených poslancov Národnej rady SR v rámci štátneho rozpočtu majú pomôcť slovenskému vidieku.

Zamestnanci VW požadujú od manažmentu ústupky

Zamestnanci VW požadujú od manažmentu ústupky

DNES - 15:44Ekonomické

Vedenie automobilového koncernu Volkswagen sa v stredu stretlo so zástupcami odborov a zamestnancami.

M. Šutaj Eštok: Domácnostiam bude štát kompenzovať ohlásené zvýšené ceny energií

M. Šutaj Eštok: Domácnostiam bude štát kompenzovať ohlásené zvýšené ceny energií

DNES - 15:22Ekonomické

Vláda na svojom stredajšom rokovaní o energopomoci nediskutovala, domácnostiam však bude štát kompenzovať ohlásené zvýšené ceny energií.