Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Інвестиції у стартапи США зросли на 75% завдяки буму штучного інтелекту

    15 Липня 2025

    У Києві викрили 15 шахрайських кол-центрів, які заробляли на фейкових інвестиціях у криптовалюту

    15 Липня 2025

    Марк Цукерберг анонсував багатомільярдні інвестиції в інфраструктуру для ШІ

    15 Липня 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»Клієнти банків з Чехії, Угорщини та Грузії активно попадаються на фішинг з PWA-застосунками

    Клієнти банків з Чехії, Угорщини та Грузії активно попадаються на фішинг з PWA-застосунками

    23 Серпня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Аналітики виробника програмного забезпечення для захисту інформації ESET виявили новий метод фішингу, який використовує технологію прогресивних вебзастосунків (PWA) для атак на користувачів Android та iOS. Більшість виявлених випадків стосувалися клієнтів чеських банків, але також були зафіксовані атаки на банки в Угорщині та Грузії.

    Як зазначається у дослідженні компанії, зловмисники поширюють фішингові посилання через автоматизовані голосові дзвінки, SMS-повідомлення та рекламу в соціальних мережах. Жертв спонукають встановити фальшиві банківські застосунки, які виглядають майже ідентично справжнім.

    PWA, що є гібридами звичайної вебсторінки та мобільного застосунку (фактично браузер, який відкриває сайт, що імітує вигляд застосунку) використовуються зловмисниками через крос-платформність, легкість встановлення, схожість з нативними застосунками, доступ до API браузера, а також можливість офлайн-роботи. Ці особливості дозволяють створювати переконливі фішингові застосунки, які важко відрізнити від легітимних.

    На Android пристроях фішингові застосунки можуть встановлюватися як WebAPK, обходячи стандартні попередження браузера. Вони виглядають як звичайні нативні застосунки й навіть відображаються як встановлені з Google Play. На iOS користувачам пропонують додати PWA на головний екран. Після встановлення жертв просять ввести облікові дані інтернет-банкінгу, які потім передаються на сервери зловмисників.

    Перші випадки такого фішингу були виявлені в листопаді 2023 року, а активність продовжувалась щонайменше до травня 2024 року. Більшість виявлених випадків стосувалася клієнтів чеських банків.

    Аналітики зафіксували атаку на великий чеський банк, де зловмисники використовували рекламу в Facebook для поширення фішингових посилань. Ця реклама містила офіційний логотип банку та його талісман — блакитного хамелеона (ймовірно, Чехословацький торговельний банк або ČSOB). Крім того, були виявлені два випадки атак за межами Чехії: один, націлений проти угорського банку OTP Bank, а інший — проти грузинського TBC Bank в лютому 2024 року.

    За поширення фішингових додатків відповідальні щонайменше дві різні групи зловмисників, які використовують відмінну інфраструктуру керування та контролю. Перша група застосовувала бот Telegram для реєстрації всієї введеної інформації в груповому чаті Telegram через офіційний API Telegram. Друга група використовувала традиційний C&C сервер з адміністративною панеллю.

    Друга група також відповідальна за кампанію, пов’язану зі шкідливим ПЗ NGate для Android. Дослідники ESET виявили оператор-панель на C&C сервері, яка містила конфіденційну інформацію жертв, активні фішингові URL-адреси та повну історію відвідувань жертв. Після деактивації першого C&C домену, зловмисники продовжували створювати нові домени та навіть підготували абсолютно нову шкідливу кампанію, керовану з тієї ж панелі.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяЗасновника Binance переведено до виправного центру: він виходить з в’язниці вже у вересні
    Наступна стаття Індійський фінтех PhonePe запустив використання кредитів у застосунку

    Схожі статті

    Марк Цукерберг анонсував багатомільярдні інвестиції в інфраструктуру для ШІ

    15 Липня 2025

    Рада ЄС офіційно погодила скасування роумінгу для України з 1 січня 2026 року

    15 Липня 2025

    Як створити і керувати великим R&D: практичний досвід найбільшого українського фінтеху

    15 Липня 2025

    Україна та Європа створюють єдиний ринок defense-стартапів BraveTech EU – Федоров

    15 Липня 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Інвестиції у стартапи США зросли на 75% завдяки буму штучного інтелекту

    15 Липня 2025

    У Києві викрили 15 шахрайських кол-центрів, які заробляли на фейкових інвестиціях у криптовалюту

    15 Липня 2025

    Марк Цукерберг анонсував багатомільярдні інвестиції в інфраструктуру для ШІ

    15 Липня 2025

    Український фонд стартапів та Glovo розпочинають програму Glovo Startup Lab 3.0

    15 Липня 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту