Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

为了破解你的智能手机,黑客有两种超强大的新策略

  • 2024-08-23
  • Misha

ESET研究人员发现一种新的网络钓鱼技术被网络犯罪分子使用。在与以下人员共享的报告中01网,斯洛伐克公司宣布发现“高级网络钓鱼活动”它依靠渐进式网络应用程序(PWA)来愚弄智能手机用户。

渐进式 Web 应用程序 (PWA) 是一种 Web 应用程序,可提供与传统移动应用程序类似的浏览体验。另一方面,它可以直接从浏览器访问,无需下载。必需的。PWA 可以离线工作、自动更新,并像本机应用程序一样安装在设备的主屏幕上。这些应用程序用于网络钓鱼活动,以绕过操作系统安全性并谨慎地访问敏感功能,例如地理位置、摄像头和麦克风,而不会引起用户的怀疑。

另请阅读:

Web应用程序的危险

作为攻击的一部分,网络犯罪分子将说服受害者安装 PWA在他们的智能手机上。特别是,他们会部署弹出窗口,以虚假借口提供安装恶意应用程序的机会。有时,他们通过短信或 Facebook 广告活动分享应用程序安装链接。在某些情况下,黑客会直接打电话给目标。通过假装自己是银行顾问或其他令人放心的人物,他们以某种借口要求对话者安装该应用程序。

据ESET称,他们特别声称该银行的官方应用程序不是最新的,必须安装最新版本。在 Android 上,黑客将请求安装 WebAPK,这是为渐进式 Web 应用程序生成的特定类型的 APK(Android 包)文件通过 Chrome 浏览器。

对 iOS 安全的威胁

这种策略也让 iPhone 用户面临风险。在 iOS 上,黑客还将使用可在 Apple 操作系统上访问的 PWA。这些应用程序允许您绕过 iOS 限制。的确,iOS的封闭模型不允许用户安装 App Store 之外的应用程序。

虽然苹果,安装APK还没有提上日程。这就是为什么 iOS 的方法通常被认为比 Android 的方法更安全,而 Android 的特点是具有更大的开放性。正如 ESET France 网络安全专家 Benoit Grunemwald 所解释的那样,黑客利用 PWA 的策略“可能会挑战与 iOS 封闭模型相关的安全观念”。

一旦欺诈性应用程序安装在设备上,它将接管受害者的银行详细信息。最终,黑客可以访问目标的银行账户,无论他们使用的是 iPhone 还是 Android 智能手机。 ESET 表示,两个不同的网络犯罪团伙目前正在利用网络应用程序作为其活动的一部分。目前,其中一个团伙的目标是一家匈牙利银行,而另一个团伙的目标是一家位于格鲁吉亚的银行机构。

黑客还利用 NFC

此外,ESET 还强调。为了利用近场通信技术,黑客开发了专用恶意软件,称为NGate。该病毒于去年 3 月出现,旨在利用支付卡中的 NFC 数据。该恶意软件实际上会拦截卡数据并将其传输到 Android 终端。借助这些信息,黑客将能够复制支付卡以进行交易。

据 ESET 称,NGate 目前通过模仿合法银行平台的恶意网站进行传播。为了保护自己,Benoit Grunemwald 建议“不必要时关闭NFC功能,使用银行卡保护套或使用带身份验证的虚拟卡”。这些提示应该可以防止您的卡数据被拦截。

正如 ESET 在调查中所解释的那样,这两个新威胁“强调智能手机(无论是 Android 还是 iOS)网络攻击的持续演变,特别是针对我们银行应用程序的网络攻击”。因此,无论是使用 NFC 还是在智能手机上安装网络应用程序,我们建议您格外警惕。

👉🏻实时关注科技新闻:将 01net 添加到您的来源谷歌,订阅我们的频道WhatsApp或通过视频关注我们抖音。

来源 : 埃塞特

相關貼文

X/Twitter 的一个非常小的法国版主团队

X/Twitter 的一个非常小的法国版主团队

Firefox 28:新的编解码器和更高的安全性

Firefox 28:新的编解码器和更高的安全性

01网早间:星链测试,AirPods Max盗窃案上升,AI淹没在水中

01网早间:星链测试,AirPods Max盗窃案上升,AI淹没在水中

我们测试了虚拟现实领域的明星 Morpheus 和 Oculus Rift

我们测试了虚拟现实领域的明星 Morpheus 和 Oculus Rift

三星 Galaxy A7:一款看起来像 Galaxy S6 的中端智能手机

三星 Galaxy A7:一款看起来像 Galaxy S6 的中端智能手机

7Digital 上只需两欧元即可获得数千张无 DRM 的专辑

7Digital 上只需两欧元即可获得数千张无 DRM 的专辑

01net晚间:2月18日以来的所有科技新闻

01net晚间:2月18日以来的所有科技新闻

罗技 G13 与富士 Instax Mini 40

罗技 G13 与富士 Instax Mini 40

佳能 EOS 5DS 与奥林巴斯 OM-D E-M1 Mark III

佳能 EOS 5DS 与奥林巴斯 OM-D E-M1 Mark III

熱門閱讀

  • 如何在 14 个 Google 智能手机应用程序中启用深色模式 2024-05-31
  • 如何修复 Outlook 错误标签 58tm1,错误代码 2147942403 2024-10-24
  • 谷歌效仿苹果,在进入 Play 商店之前对每个应用程序进行人工审核 2024-09-18
  • 网站倒计时器的工作原理:你能绕过它吗? 2024-05-22
  • 2024 年下载 WhatsApp 视频状态和图像的快速指南 2024-12-28
  • 如何将目录 (TOC) 添加到任何 Ghost 主题 2024-10-24
  • Google Keep 与 Evernote:哪一个最好? 2021-02-06
  • Windows的10个最佳游戏录制软件(2025) 2025-01-31
  • 适用于 Windows 11 的最佳笔记应用程序 2024-02-09
  • Google Pixel 将于 8 月率先获得 Android Oreo 官方更新 2024-09-18

上升趨勢

  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18
  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18

最近發布

  • 这个被低估的内华达山脉度假小镇就在优胜美地旁边 2025-01-03
  • Galaxy S8 Gear VR 耳机实际上也适用于 Note 8 2024-09-18
  • 里克·史蒂夫(Rick Steves)警告欧洲廉价航空公司预订时要注意“名字游戏” 2024-11-18
  • “纽约班夫”拥有美国冬季最被低估的景观 2024-12-10
  • 我们测试了虚拟现实领域的明星 Morpheus 和 Oculus Rift 2022-05-06
  • 如何在 Windows 10 上安装 Python 2024-12-22
  • 迪士尼世界关门了吗?关于飓风米尔顿之后地球上最幸福的地方需要了解什么 2024-10-17
  • 如何在 T-Mobile LG G3 D851 上安装 Android 7.0 Nougat [AOSP] 2024-09-18
  • 天体物理学家确定中子恒星出生时的巨大巨星 2025-03-18
  • 2025 年全球最佳退休地点距佛罗里达仅 3 小时 2024-12-18

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜