tehnologie

Campanie de phishing sofisticată vizează conturile google prin intermediul unei aplicații web malițioase

O nouă campanie de phishing, extrem de bine pusă la punct, folosește o aplicație web progresivă (PWA) pentru a compromite conturileGoogle. Atacatorii utilizează o combinație de inginerie socială și funcții legitime ale browserului pentru a induce utilizatorii în eroare, făcându-i să creadă că realizează o verificare de securitate oficială.

Cum funcționează atacul?

Cum funcționează atacul?

Victimele sunt direcționate către un domeniu fraudulos, care imită o pagină de protecție a contului Google. Acolo, li se prezintă un proces de configurare în patru pași, care le încurajează să acorde permisiuni avansate și să instaleze o aplicație web malițioasă. Aplicațiile web progresive, datorită capacității lor de a fi instalate direct din browser și de a rula ca aplicații independente, devin greu de distins de cele legitime.

Investigatorii de la Malwarebytes au descoperit că aplicația poate extrage informații sensibile, precum contacte, locație în timp real și conținutul clipboard-ului. Mai mult, poate funcționa ca un proxy de rețea și un scanner de porturi interne, permițând atacatorilor să redirecționeze traficul prin browserul victimei și să detecteze dispozitive active din rețeaua locală.

Unul dintre principalele obiective este interceptarea codurilor OTP trimise prin SMS. Aplicația solicită, de asemenea, permisiunea de a trimite notificări, permițând afișarea de alerte false pentru a încuraja utilizatorii să reintrare în PWA și să execute acțiuni suplimentare. În plus, campania distribuie un fișier APK pentru Android, prezentat ca o „actualizare critică de securitate” verificată de Google. Acest fișier solicită acces la până la 33 de permisiuni de înaltă riscuri, inclusiv acces la SMS, înregistrarea apelurilor, microfon și servicii de accesibilitate.

Componentele aplicației includ un tastatură personalizată pentru capturarea tastelor, un cititor de notificări și mecanisme de persistare care îngreunează dezinstalarea. Google avertizează în mod repetat că nu utilizează ferestre emergente sau solicită instalarea de software suplimentar de pe site-uri externe pentru verificări de securitate.

Ce trebuie să faceți? Fiți extrem de precauți cu link-urile și aplicațiile pe care le descărcați. Verificați întotdeauna sursa informațiilor și nu acordați permisiuni excesive aplicațiilor. Nu instalați aplicații din surse neoficiale, mai ales dacă acestea solicită acces la informații sensibile.

Rămâne de văzut cât de departe vor ajunge aceste campanii, dar acest incident subliniază necesitatea unei atenții sporite la securitatea dispozitivelor noastre.