1724326340
2024-08-22 09:42:26
セキュリティ会社ESETが新たなフィッシング攻撃方法を発見した。特にiPhoneとAndroidのユーザーがこの攻撃の危険にさらされている。
セキュリティ会社ESETが、ハッカーがモバイルバンキングアプリのユーザーを誘い込む新しいフィッシング手法を発見したと明らかにした。 新しいレポートこの方法では、iPhone または Android ユーザーが知らないうちにアプリを装ったプログレッシブ ウェブ アプリケーション (PWA) をダウンロードします。ユーザーが PWA を操作するとすぐに、ハッカーはユーザーの銀行口座の詳細を入手できます。PWA は、スタンドアロン アプリのように動作する Web サイトです。ブラウザーから直接インストールでき、実際のアプリと同様にプッシュ通知を送信したり、電話のハードウェアを要求したりできます。
しかし、PWA はブラウザ経由でインストールされるため、App Store とそこで行われるあらゆるコントロールも回避します。ESET のレポートによると、この技術をフィッシング キャンペーンに使用することで、ハッカーは検出を回避できます。さらに、PWA はさまざまなプラットフォーム (この場合は iOS と Android の両方) で動作するため、1 つのキャンペーンでより多くの被害者に届く可能性があります。
この手法は2023年7月にポーランドで初めて確認され、研究者らは昨年11月にチェコ共和国で2回目の攻撃を記録した。ハンガリーとジョージアでも攻撃が進行中と報じられている。攻撃者は被害者にURLをクリックさせるため、自動電話、テキストメッセージ、いわゆるマルバタイジング(既存の銀行のブランドを悪用した悪質なソーシャルメディア広告)を使用する。
#この新しいフィッシング手法はモバイルバンキングアプリのユーザーをターゲットにしている