التخطي إلى المحتوى


  • يستغل المهاجمون تطبيقات الويب التقدمية (PWAs) على نظام Android
  • تم إغراء الضحايا عبر موقع التصيد google بريزم[dot]com في تثبيت PWA الضارة
  • تقوم PWA بجمع الحافظة ومحافظ العملات المشفرة وكلمات المرور لمرة واحدة ونظام تحديد المواقع العالمي (GPS) والمزيد

حذر الخبراء من أن الجهات الفاعلة في مجال التهديد بدأت في التحول إلى تطبيقات الويب التقدمية (PWA) للقيام بمزايداتها الشريرة على نظام Android، وسرقة بيانات اعتماد تسجيل الدخول، وبيانات محفظة العملة المشفرة، ومعلومات نظام تحديد المواقع العالمي (GPS)، والمزيد.

قام باحثون أمنيون من شركة Malwarebytes مؤخرًا بتفصيل إحدى هذه الحملات التي رصدوها في البرية، بدءًا من رسالة بريد إلكتروني للتصيد الاحتيالي، وجذب الأشخاص إلى موقع Google المزيف google-prism[dot]com.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *