Жаңалық
PWA және WebAPK көмегімен Android және iOS пайдаланушыларына жаңа фишингтік шабуыл: өзіңізді қалай қорғауға болады?
PWA және WebAPK көмегімен Android және iOS пайдаланушыларына жаңа фишингтік шабуыл: өзіңізді қалай қорғауға болады?

Citizen
Citizen Sec,

Обнаружена новая разновидность фишинговой атаки, нацеленная на пользователей Android и iOS. Эта атака использует традиционные методы социальной инженерии вместе с прогрессивными веб-приложениями (PWA) и WebAPK, что делает её серьёзной угрозой для мобильных пользователей.
Атака была впервые выявлена в ноябре 2023 года, и с тех пор зарегистрировано несколько случаев, главным образом среди клиентов чешских банков. Однако также зафиксированы случаи в Венгрии и Грузии, что свидетельствует о более широком охвате.
>Страница проверяет, используется ли мобильное устройство, и, если да, предлагает установить приложение через всплывающее окно. Устанавливаемое фишинговое приложение может быть PWA или WebAPK, что позволяет ему работать на разных платформах и устройствах. PWAs — это по сути сайты, упакованные в автономное приложение, которое можно запускать из меню или с домашнего экрана.
>WebAPKs являются усовершенствованной версией PWA, создаваемой браузером Chrome в виде нативного Android-приложения. Установленное фишинговое приложение почти неотличимо от настоящего банковского приложения, с тем же логотипом и дизайном. Открыв приложение, жертва увидит фальшивую страницу входа, где её попросят ввести данные для интернет-банкинга. Введенная информация отправляется на серверы злоумышленников.
>Инфраструктура C&C (Command and Control) злоумышленников довольно сложна, с участием двух различных групп, управляющих фишинговыми кампаниями. Одна группа использует Telegram-бот для регистрации всей введённой информации в групповом чате Telegram через официальный API, в то время как другая использует традиционный C&C-сервер с административной панелью.
>Злоумышленники избегают обнаружения, используя множество доменов и подготавливая новые вредоносные кампании. По данным исследователей ESET, некоторые из серверов C&C были деактивированы, а затронутые банки уведомлены.
>Чтобы защититься от такого типа фишинговой атаки, важно быть осторожными при установке новых приложений, особенно тех, которые запрашивают конфиденциальную информацию. Всегда проверяйте подлинность приложения и сайта, с которого оно скачивается. Кроме того, держите ваше устройство и браузер в актуальном состоянии, устанавливая последние обновления безопасности.
>Этот новый вид фишинговой атаки представляет серьёзную угрозу для пользователей Android и iOS. Комбинируя традиционные методы социальной инженерии с использованием PWA и WebAPK, злоумышленники создали опасный инструмент для обмана.
Сізді қызықтыруы мүмкін
Балаларды цифрлық әлемде қалай қорғауға болады: интернеттегі қауіпсіздік неге маңызды?
Қазіргі балалар цифрлық технологиялар дәуірінде өсуде — смартфондар, планшеттер, әлеуметтік желілер және онлайн ойындар олардың өмірінің ажырамас бөлігіне айналды. Интернет оқыту, шығармашылық және қарым-қатынас үшін көптеген мүмкіндіктер ашады, бірақ онымен бірге үлкен қауіптер де бар.

@citizensec
30-05-2025Корпоративтік электрондық поштаны пайдалану регламенті
Корпоративтік поштаны пайдалану ережелері: не рұқсат етіледі, не тыйым салынады, қауіпсіздік шаралары мен жауапкершілік.

@CitizenSec
19-05-2025Қазақстандағы киберқауіпсіздік саласындағы әйелдер
Бұл арнайы шығарылым Қазақстандағы киберқауіпсіздік саласындағы әйелдерге арналады, олар қиындықтарды жеңіп, басқаларға үлгі болып, әлемді қауіпсіз етеді. Біз үш кәсіпқойдың тарихын, олардың АҚ саласындағы жолын, мансап бойынша кеңестерімен және интернет қауіпсіздігі бойынша кеңестерімен бөлісеміз. Киберқауіпсіздік саласында өз жолыңызды қалай бастауға және осы динамикалық салада қалай дамуға болатынын біліңіз.

@citizensec
03-05-2025Күнделікті IT-құралдарға назар аудару: Қытайлық тыңшылық тобының жаңа тактикасы
Microsoft ескертеді: Қытайлық тыңшылар желілерді бұзу үшін күнделікті IT-құралдарды қолдануда
@turin.medet
06-03-2025Zebo-0.1.0 және Cometlogger-0.1 қауіпті бағдарламалары: мәліметтерді ұрлап, компьютерді басқарады
Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.

@CitizenSec
26-12-2024Postman жұмыс кеңістіктерінен 30 000-нан астам API кілттері мен құпия мәліметтер ашылды
Postman жұмыс кеңістіктерінің мыңдағаны API кілттері мен қолжетімдік токендері сияқты маңызды мәліметтерді кездейсоқ ашып қойды. API әзірлеу ортасын қалай қорғауға болатынын және ұйымыңыздың деректерін қалай сақтандыруға болатынын біліңіз.

@CitizenSec
21-11-2024Жаңа SteelFox Трояны бағдарламалық жасақтама активаторларына еліктейді, құпия деректерді ұрлайды және криптовалютаны өндіреді
SteelFox алғаш рет 2023 жылдың тамызында анықталды, бірақ оның белсенділігі айтарлықтай өсті. Соңғы айларда 11000-нан астам жұқтыру әрекеті тіркелді.

@CitizenSec
11-11-2024CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді
Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.

@CitizenSec
05-11-2024ChatGPT-ті 16 биттік форматта жеткізу нұсқаулары арқылы эксплуатация жасауға көндірді
Mozilla зерттеушісі теріс пайдаланудың алдын алу үшін қолданылатын үлкен тілдік модельдердегі (LM) мазмұн сүзгілерін айналып өтудің жаңа әдісін ұсынды.

@CitizenSec
01-11-2024Google Chrome-да cookies шифрлауды айналып өтудің жаңа құралы: ол қалай жұмыс істейді және бұл сіздің желідегі қауіпсіздігіңіз үшін нені білдіреді?
Жақында киберқауіпсіздік зерттеушісі Александр Хагена Google Chrome-да қолданбаға байланысты шифрлау деп аталатын жаңа қорғаныс функциясын айналып өте алатын құралды ойлап тапты.

@CitizenSec
30-10-2024