iPhone频现“杀猪盘”,诈骗者敛获至少140万美元

索福斯实验室研究人员最近发现了一个新骗局,加密货币诈骗者利用苹果企业开发者计划和企业签名来躲过应用程序审查流程,将虚假交易应用程序安装到iPhone后实施诈骗。 2021-10-19 15:03:16 iPhone诈骗加密货币 商业 vs 开源:十大主流API检测工具 API检测作为一种用程序或工具来发送数据,同时验收系统返回值的方法,是实现持续集成,并保持DevOps实践的重要组成部分。 2021-10-19 15:01:26 API检测工具网络安全 REvil勒索软件攻击团伙在其站点被黑后再次陷入了沉寂 作为多起臭名昭著的勒索软件攻击事件背后的团伙,REvil 组织已在其 Tor 支付门户和数据泄露博客被黑后再次转入了沉寂。 2021-10-19 15:00:35 REvil勒索软件攻击 Chrome的广告屏蔽插件,竟成了广告注入的“帮凶” 据security affairs消息,Imperva安全研究人员发现Chrome浏览器上的某个广告屏蔽插件被攻击者滥用,并借此在谷歌搜索页面上注入恶意/虚假的广告。 2021-10-19 14:59:31 Chrome广告屏蔽插件 调查表明一个恶意僵尸网络自从2019年以来勒索2470多万美元 根据调查,一个名为MyKings的恶意僵尸网络的团伙通过 “剪贴板劫持者”勒索了2470多万美元。MyKings僵尸网络于2016年首次被发现,是近年来最为猖獗的恶意软件攻击之一。 2021-10-19 14:02:44 僵尸网络IoTDDoS攻击 首次上榜!奇安信入选国际权威机构NAV报告 近日,国际权威咨询机构Forrester发布《Now Tech:Network Analysis And Visibility (NAV), Q4 2021》报告,详细分析了网络分析和可视化(NAV)市场发展情况。基于市场占有率和功能,奇安信与全球其他31家厂商共同上榜Forrester报告。

索福斯实验室研究人员最近发现了一个新骗局,加密货币诈骗者利用苹果企业开发者计划和企业签名来躲过应用程序审查流程,将虚假交易应用程序安装到iPhone后实施诈骗。

索福斯实验室研究人员最近发现了一个新骗局,加密货币诈骗者利用苹果企业开发者计划和企业签名来躲过应用程序审查流程,将虚假交易应用程序安装到iPhone后实施诈骗。截至目前,这一骗局至少敛获了140万美元不义之财。

[[429821]]

据可靠消息,该骗局仍在四处传播。施骗者通过一些第三方交友平台与受害者建立联系,取得信任后,诱导他们在iPhone上安装带有虚假交易模块的应用程序,以“盈利”为诱饵吸引用户购买各种金融产品、已经涉及加密货币交易的投资交易活动。

为了伪装合法性,骗子提供了一个看似得到苹果批准的“官方”iPhone应用程序。苹果App Store并不会通过恶意软件安装申请,尤其是完全虚假的加密货币交易程序,那骗子是如何躲过苹果的审查流程实施诈骗呢?

事实上,诈骗者利用了苹果企业应用分发的机制。苹果允许企业移动设备管理 (MDM) 分发企业应用,这一机制可以完全绕开APP Store的监管,让一些未经审核甚至带有安全隐患的应用安装到手机。

正如公司配置证书解释所言:“通过MDM配置文件,员工设备被注册到公司Apple远程管理系统,可以应单方要求远程擦除,阻止访问公司数据,强制执行特定安全设置例如代码锁定和锁定超时等等。”骗子正是利用了这一漏洞,最终实施了诈骗。

索福斯指出,提供企业签名证书分发的第三方商业服务加剧了该应用程序的滥用。苹果虽然已经在打击通过企业证书向消费者分发应用程序的行为,但诈骗者似乎已找到可以躲过苹果的审查路径,更有针对性地实施诈骗。

研究人员指出,为了降低iPhone用户被骗风险,苹果应该向通过临时分发或企业配置系统安装应用程序的用户发出警告。

如何避免证书欺诈

类似上述的加密货币骗局正在轮番上演,每天都有新的受害者卷入其中。最新数据显示,2020年,通过约会网站上的加密货币诈骗金额达3.04亿美元,创最高记录,同比增长约50%。

为了避免更多人遭受这些无法挽回的损失,索福斯研究提供了以下预防措施:

  • 切勿轻易相信约会应用程序里的“新朋友”
  • 切勿将自己iPhone交给他人使用
  • 切勿点击除有雇佣合同外的远程注册管理链接
  • 不要轻易相信看似苹果官方的应用评论描述
  • 注意识别倾听朋友和家人发出的安全警告意见。

索福斯研究人员警告称:“虽然处理加密货币的机构已经开始采取防护措施,但由于缺乏更广泛的监管,越来越多的犯罪企业参与这类计划中来,受害者的被骗资金又极其难追回,这将对受害者的生活产生毁灭性的影响。”

参考来源:https://threatpost.com/cryptorom-scammers-apple-enterprise-features/175474/

©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经

(0)
打赏 微信扫码打赏 微信扫码打赏 支付宝扫码打赏 支付宝扫码打赏
清一色的头像清一色管理团队
上一篇 2023年5月6日 08:04
下一篇 2023年5月6日 08:04

相关推荐

发表评论

登录后才能评论

联系我们

在线咨询:1643011589-QQbutton

手机:13798586780

QQ/微信:1074760229

QQ群:551893940

工作时间:工作日9:00-18:00,节假日休息

关注微信