Mobilni scareware ucenjivao korisnike koji su gledali pornografiju u Safariju na iOS

Mobilni telefoni, 29.03.2017, 01:30 AM

Mobilni scareware ucenjivao korisnike koji su gledali pornografiju u Safariju na iOS

Bezbednosni istraživači iz firme Lookout primetili su napade na korisnike Appleovog browsera Safari za iOS, a ciljevi kriminalaca bili su ljudi koji su gledali pornografske video snimke i druge osetljive sadržaje na svojim telefonima. Kampanja je vođena sa idejom da se od takvih korisnika ucenom uzme novac.

Lookout je upozorio Apple na ove napade, posle čega je kompanija u ponedeljak objavila zakrpu za iOS koja je rešila problem sa propustom koji je korišćen u ovim napadima.

Propust je bio u načinu na koji Safari prikazuje JavaScript prozore. Exploit koji je postavljen na različitim web sajtovima ometao je normalno korišćenje browsera Safari zbog pomenutih prozora koji se nisu mogli ukloniti sa ekrana.

Žrtve su uveravane da je jedini način da se otarase dosadnih iskačućih prozora i vrate kontrolu nad svojim browserom da plate kaznu kodom iTunes poklon kartice koji je isporučivan preko SMS poruke.

Međutim, žrtve su mogle da vrate kontrolu nad browserom na jednostavniji način, iz podešavanja urešaja, brisanjem cachea browsera, ali većini žrtava je verovatno bilo neprijatno da zatraže pomoć od nekog zbog toga što bi to otkrilo kakav su sadržaj gledali.

"Napadači su efikasno koristili strah kao faktor da dobiju ono što žele pre nego što žrtva shvati da je rizik ustvari bio mali", kažu iz Lookouta.

Istraživači kažu da je ova vrsta napada ranije dokumentovana na jednom ruskom sajtu. Zloupotreba iskačućih prozora je ipak i dalje bila moguća u Mobile Safari do verzije 10.3, ali je sada taj problem rešen. Zbog toga je Lookout rešio da izađe u javnost sa detaljima o ovom napadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje