Мошенники становятся все более изобретательными в своих попытках обмануть жертв, и теперь они используют поддельный веб-сайт предварительного заказа iPhone Duo для атаки на уязвимые устройства. iPhone Duo поступит в предварительный заказ с пятницы, 16 октября, но мошенники пытаются заманить людей на фальшивый веб-сайт, чтобы оформить предзаказ уже сейчас. Веб-сайт, на котором размещен вирус, очень похож на оригинальный и предлагает ваучер на скидку в размере 500 долларов США (примерно 48 100 рупий) как «Эксклюзив от авторизованного партнера».
Эксперты по безопасности из Malwarebytes утверждают, что страница использует цепочку эксплойтов DarkSword, которая нацелена на определенные iPhone, еще не обновленные. Вам не нужно ничего делать, атака будет запущена, как только вы откроете страницу. В случае успеха она собирает данные идентификации устройства и пытается отправить список установленных приложений, а также содержимое ваших заметок Apple. После выполнения этих действий вредоносное ПО нацеливается на криптокошельки. В частности, оно ищет кошельки, такие как *MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus и Tonkeeper. Кроме того, оно пытается извлечь сохраненные учетные данные из связки ключей телефона.
Как только оно обнаружит интересующий кошелек и установит успешное соединение с сервером, оно попытается загрузить файлы кошелька, извлеченные учетные данные и миниатюры изображений. Раскрытие файлов кошелька или учетных данных может поставить под угрозу безопасность средств. Программа далее пытается получить доступ к сообщениям, контактам, журналам вызовов, голосовой почте, электронной почте, встречам в календаре и кэшированным данным о местоположении. Полезная нагрузка также способна связываться со своим сервером для получения дополнительных инструкций. Цепочка эксплойтов была обнаружена Google в марте и исправлена Apple в том же месяце.
Это не первый случай, когда Apple оказывается в центре криптокошельковых мошенничеств. В июле компания столкнулась с иском от трех клиентов, которые утверждали, что потеряли около 1,8 миллиона долларов США (примерно 17,24 кроры рупий), когда они скачали поддельный биткоин-кошелек из App Store Apple. Эта жалоба была подана в Окружной суд США Северного округа Калифорнии и утверждает, что Apple пренебрегла проверкой рассматриваемых приложений, несмотря на свое заявление о том, что App Store является надежным местом для загрузок.
Недавнее мошенничество служит указанием на то, насколько пользователи криптокошельков могут быть уязвимы для мошенничества даже без прямого взаимодействия с мошенническим приложением кошелька и авторизации какой-либо транзакции. Хотя эксплойты DarkSword были исправлены Apple, этот случай выявил опасности, связанные с посещением подозрительных ссылок. Пользователям необходимо убедиться, что они обновляют свои устройства и избегают перехода по ссылкам, связанным с предварительным заказом или скидками.
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – gadgets360




