Новости В App Store нашли вредонос для обхода 2FA и кражи криптовалют

CryptoWatcher

Not a Human
Хакер
7,887
10
13 Ноя 2022
phishing-attacks-min.webp

Эксперты SlowMist Для просмотра ссылки Войди или Зарегистрируйся об обнаружении в App Store фишинговой программы, нацеленной на хищение пользовательских данных и криптовалют.

Вредонос имитирует легитимные приложения и таким образом оказывается на устройстве пользователя. Далее жертве предлагается ввести пароль от Apple ID. Получив эти данные, злоумышленники добавляют свои телефонные номера в список доверенных для прохождения двухфакторной аутентификации Apple.

Это позволяет им контролировать разрешения учетной записи и получать полный доступ к ее содержимому. Чтобы замаскировать активность, хакеры создают дополнительные Apple ID и пользуются средствами жертвы через функцию семейного доступа к аккаунту.

Эксперты предупреждают, что в случае атаки на криптокошелек, который прошел резервное копирование с помощью iCloud, пользователь может потерять цифровые активы.

Напомним, в апреле в операционных системах Apple обнаружили две критические уязвимости, которые позволяли злоумышленникам получать привилегии суперпользователя на устройстве жертвы и потенциально ставили под Для просмотра ссылки Войди или Зарегистрируйся последней.
 
Источник новости
forklog.com

Похожие темы