BUX 51,365.99
-0.17%
BUMIX 4,362.09
+0.87%
CETOP20 2,351.98
+0.32%
OTP 17,565
+0.37%
KPACK 16,800
0.00%
0.00%
-2.13%
+0.27%
-0.45%
ZWACK 16,500
0.00%
0.00%
ANY 1,575
-0.32%
RABA 1,540
+1.99%
0.00%
+0.82%
-0.56%
+0.70%
+1.61%
+0.43%
0.00%
+0.45%
-1.92%
OTT1 149.2
0.00%
+1.68%
MOL 2,462
+0.08%
+1.98%
ALTEO 1,370
0.00%
0.00%
+7.30%
EHEP 1,900
-2.31%
0.00%
+0.71%
MKB 1,972
0.00%
0.00%
-0.21%
-0.71%
0.00%
0.00%
SunDell 37,200
0.00%
-1.49%
+1.37%
+2.35%
-0.68%
NUTEX 20.55
+0.74%
Forrás
RND Solutions
Pénz és Tőkepiac

Vérszívó appok repülnek rá a mobilos kriptokereskedőkre

Egy biztonsági vizsgálat alkalmával 167 rosszindulatú programot füleltek le.

Egy IT-biztonsági cég 167 rosszindulatú Android és iOS appot azonosított, amikkel kriptovalutát kereső, vagy azzal kereskedni akaró embereket lophatnak meg.

Az említett IT-biztonsági cég a Sophos, az azonosított appokat pedig a támadók arra használnak, hogy olyan emberektől lopjanak pénzt, akik abban a tévedésben voltak,

hogy jól ismert és megbízható cégek pénzügyi, kereskedelmi, banki vagy kriptovaluta alkalmazását telepítettek.

A kutatási eredményekről szóló jelentés bemutatja, milyen social engineering technikákat és hamisított weboldalakat használtak a támadók, beleértve egy hamis iOS App Store letöltőoldalt és egy iOS app-tesztelő weboldalt, hogy a mit sem sejtő felhasználók felé terjesszék a hamis alkalmazásokat.

Az Origo szemléje szerint a kutatók megvizsgálták a hamis appokat és megállapították, hogy sok közülük nagyon hasonló. Némelyik ügyfélszolgálati opciót is tartalmaz. Amikor a kutatók kapcsolatba léptek a különböző ügyfélszolgálatokkal, azt találták, hogy a weboldalak szinte azonos nyelvezetet használtak. A kutatók felfedeztek egy olyan szervert is, amely csak önmagában 167 hamis kereskedelmi és kriptovaluta appot tartalmaz. Mindent egybevetve ez arra utal, hogy mindegyik csalást ugyanaz a csoport működteti.

Az egyik vizsgált taktikában a csalók társkereső appokon keresztül barátkoztak össze a felhasználókkal.

Fotó: Shutterstock

Profilt hoztak létre és üzeneteket váltottak az egyes célpontokkal, mielőtt megpróbálták volna rávenni őket arra, hogy telepítsenek egy hamis appot, illetve pénzt és kriptovalutát adjanak ahhoz. Ha a célpont később pénzt próbált felvenni a fiókról, vagy megkísérelte törölni azt, a támadók egyszerűen blokkolták a hozzáférését.

Más esetekben az áldozatokat olyan weboldalakon keresztül verték át, amelyek egy megbízható brandre hasonlítottak, mint például egy bankra. A csalás üzemeltetői még egy hamis „iOS App Store” letöltőoldalt is létrehoztak hamis felhasználói értékelésekkel ellátva, hogy az áldozatok elhiggyék, a valódi App Store-ból telepítenek appokat. Ha valaki a hamis alkalmazás letöltőlinkjére kattintott, olyasvalamit kapott, ami úgy nézett ki, mint egy mobilos webalkalmazás,

valójában azonban csak egy weboldalra hivatkozó parancsikon volt.

Az üzemeltetők a hamis iOS appok közül néhányat nem hivatalos weboldalakon keresztül is terjesztettek. Az ilyen típusú oldalak célja általában az, hogy limitált számú Apple eszköz felhasználóval segítsék az iOS fejlesztőket az új alkalmazások tesztelésében, mielőtt azokat a hivatalos App Store-ba feltöltenék. Ezt a szolgáltatást használják ki a bűnözők a kártékony alkalmazások terjesztésére.

A Sophos arra figyelmeztet, hogy azért, hogy ne essünk áldozatul az ilyen appoknak, csak olyan megbízható forrásokból telepítsünk applikációkat, mint például a Google Play, vagy az Apple alkalmazásboltja.

Kapcsolódó cikkek