Хакеры начали использовать прогрессивные веб-приложения (PWA), выдавая их за легальные банковские приложения, чтобы красть учётные данные пользователей Android и iOS. Как сообщили в компании ESET, этот метод кибератак был впервые обнаружен в июле 2023 года в Польше, а последующая кампания, запущенная в ноябре того же года, была нацелена на чешских пользователей. Компания ESET сообщила, что в настоящее время она отслеживает две отдельные киберпреступные кампании, использующие эту технику. Одна из них нацелена на венгерское финансовое учреждение OTP Bank, а другая — на TBC Bank в Грузии. Однако эти две киберпреступные кампании, по всей видимости, управляются разными хакерскими группами. Одна из них использует отдельную инфраструктуру командования и управления (C2) для получения украденных учётных данных, в то время как другая группа регистрирует украденные данные через Telegram. Прогрессивные веб-приложения (PWA) — это кроссплатформенные приложения, которые можно устанавливать непосредст
Хакеры крадут банковские данные пользователей iOS и Android через приложения PWA
22 августа 202422 авг 2024
16
2 мин