您现在的位置是:网络安全 >>正文
攻击手法罕见!ESET披露最新网络钓鱼活动,专门针对Android、iPhone用户
网络安全544人已围观
简介ESET 研究人员发现了一种罕见的网络钓鱼活动,专门针对 Android 和 iPhone 用户。他们分析了一个在野外观察到的案例,该案例主要是针对一家著名的捷克银行的客户。值得注意的是这种攻击主要是 ...
ESET 研究人员发现了一种罕见的攻击网络钓鱼活动 ,专门针对 Android 和 iPhone 用户。手法他们分析了一个在野外观察到的罕见活动户案例,该案例主要是披露针对一家著名的捷克银行的客户。
值得注意的最新专门针对是这种攻击主要是从第三方网站安装钓鱼应用程序,而无需用户主动安装。网络这有可能导致使用安卓系统的钓鱼用户设备上会被隐秘安装一种特殊的 APK ,亿华云隐蔽性很高 ,攻击很难发现 ,手法它看起来甚至有点像是罕见活动户用户从 Google Play 商店安装的 。这种钓鱼攻击威胁也针对 iOS 用户。披露

PWA 网络钓鱼流程(来源:ESET)
针对 iOS 的最新专门针对钓鱼网站会指示受害者在主屏幕上添加渐进式网络应用程序 (PWA) ,而在 Android 上,网络PWA 是钓鱼在浏览器中确认自定义弹出窗口后安装的。在这一点上,攻击这些钓鱼应用程序与它们在这两个操作系统上模仿的真实银行应用程序基本没有区别 。
PWA 本质上是免费模板将网站捆绑到一个看似独立的应用程序中 ,并通过使用本地系统提示增强了其虚假的独立性。与网站一样 ,PWA 也是跨平台的,这就解释了为什么这些 PWA 网络钓鱼活动可以既针对 iOS 又针对 Android 用户。负责 ESET 品牌情报服务的 ESET 分析师在捷克观察到了这种新技术 ,该服务可监控针对客户品牌的威胁。
分析该威胁的 ESET 研究员 Jakub Osmani 表示:对于 iPhone 用户来说,这种行为可能会打破任何有关安全的香港云服务器‘围墙花园’假设。
ESET 发现使用电话、短信和恶意广告的网络钓鱼欺诈行为ESET 分析师发现了一系列针对移动用户的网络钓鱼活动,这些活动分别使用了三种不同的 URL 发送机制 ,包括自动语音呼叫、短信和社交媒体恶意广告。语音电话发送是通过自动呼叫完成的,该呼叫会警告用户银行应用程序已过期,并要求用户在数字键盘上选择一个选项 。
按下正确的按钮后 ,源码下载就会通过短信发送一个钓鱼网址,正如一条推文所报道的那样。最初的短信发送是通过向捷克电话号码滥发信息来实现的 。发送的信息包括一个钓鱼链接和文本,目的是让受害者通过社交工程访问该链接 。恶意活动通过 Instagram 和 Facebook 等 Meta 平台上的注册广告进行传播。这些广告包括行动号召,比如为 “下载以下更新 ”的源码库用户提供限量优惠 。
打开第一阶段发送的 URL 后 ,Android 受害者会看到两个截然不同的活动,一个是模仿目标银行应用程序官方 Google Play 商店页面的高质量钓鱼页面 ,另一个是该应用程序的山寨网站。受害者会被要求安装 “新版 ”银行应用程序 。
WebAPK 绕过安全警告这种网络钓鱼活动和方法之所以能够得逞,完全得益于渐进式网络应用程序的技术。简而言之 ,云计算渐进式网络应用程序是使用传统网络应用程序技术构建的应用程序,可以在多个平台和设备上运行。
WebAPK 可被视为渐进式网络应用程序的升级版 ,因为 Chrome 浏览器会从 PWA(即 APK)生成本地 Android 应用程序 。这些 WebAPK 看起来就像普通的本地应用程序。此外 ,安装 WebAPK 不会产生任何 “从不可信来源安装 ”的提示警告。
某小组曾尝试通过 Telegram 官方 API 将所有输入信息记录到 Telegram 群组聊天中,而另一个小组则使用带有管理面板的传统命令与控制(C&C)服务器。Osmani 表示 :根据这些活动使用了两种不同的 C&C 基础设施这一事实,我们确定是两个不同的团伙在针对多家银行实施 PWA/WebAPK 网络钓鱼活动。大多数已知案例都发生在捷克 ,只有两个网络钓鱼应用程序出现在捷克境外(特别是匈牙利和格鲁吉亚) 。
ESET 的研究人员在调查中发现的所有披露在网上的敏感信息,银行都已迅速跟进处理 。ESET 方面也协助删除了多个网络钓鱼域和 C&C 服务器。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/98c499897.html
相关文章
员工“删库跑路”,真能一走了之?
网络安全在计算机行业,“删库跑路”流传已久,早已成为诸多程序员用来发泄工作压力的口头语。估计很难想到,魔幻照进了现实,真的有“傻大胆”敢为人先,企图删库跑路,一走了之。近期,原链家网北京)科技有限公司一韩姓员 ...
【网络安全】
阅读更多黑客正利用 VMWare 漏洞攻击 ESXi 服务器并传播勒索软件
网络安全VMWare 的 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用,目的是在全球范围内传播勒索软件。未打补丁的 VMWare 服务器被黑客滥用 VMWare 的 ESXi 服务器 ...
【网络安全】
阅读更多SKD AWARDS 2022年度赛可达优秀产品奖揭晓
网络安全2023年2月28日,2022年度赛可达优秀产品奖SKD AWARDS)颁奖盛典在京隆重举行,国际知名第三方网络安全检测服务机构——赛可达实验室发布了备受业界瞩目的SKD AWARDS2022年度获奖 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 2022年及以后的四个数据中心提示
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 恶意 AI 模型正掀起网络犯罪新浪潮 b2b信息平台企业服务器亿华云网站建设香港物理机源码库云服务器