Podvodníci našli nové způsoby, jak instalovat škodlivé aplikace na iOS zařízení

Podvodníci našli nové způsoby, jak instalovat škodlivé aplikace na iOS zařízení

Podvodníci jsou k instalaci malwaru vždy více než jen inženýři, na iOS jsou obzvláště oblíbené dvě metody.

Někteří stále věří, že velmi uzavřený ekosystém Applu umožňuje zařízením této značky, jako jsou iPhone a iPad, být „imunní“ vůči malwaru. V průběhu let však čísla stále více dokazují opak. Ve skutečnosti, jen nedávno, blogový příspěvek publikovaný společností Sophos pro výzkum zabezpečení uvádí, že objevil několik nových metod, které používají podvodníci a další hackeři k infiltraci zařízení iOS.

Podvodníci jsou vždy spíše inženýři, kteří instalují svůj malware

Navzdory blokovací strategii cupertinské společnosti nyní podvodníci podle příslušné zprávy využívají dvě stávající funkce iOS. První je Test Flight, který umožňuje vývojářům vytvářet aplikace a betatestovat je, aniž by museli projít celým procesem testování zmíněných aplikací.

Zpráva tvrdí, že někteří podvodníci využívají této příležitosti k vytvoření falešných webových stránek, které vypadají jako stránky zcela legitimních společností, a poté zveřejňují své aplikace na Test Flight, kde si je nic netušící uživatelé stahují a instalují.

Dvě metody jsou obzvláště populární na iOS

Další metodou jsou WebClips, které uživatelům umožňují přidat webovou stránku na domovskou obrazovku pro rychlejší každodenní přístup. Tito podvodníci vytvářejí loga pro tyto falešné stránky, které napodobují loga používaná legitimními aplikacemi. Ne tak opatrní uživatelé pak končí na těchto stránkách a mohou zadávat svá ID, která se dostanou přímo do nesprávných rukou.

Tyto dvě metody mohou snadno objevit uživatelé se správnými návyky v každodenním životě, ale pokud máte nějaké pochybnosti, nejlepší způsob, jak se chránit, je zajistit, aby vše, co stahujete, pocházelo přímo z Apple App Store a pouze z posledně jmenovaného .

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *