帳號:
密碼:
CTIMES/SmartAuto / 新聞 /
報告:iPhone的比特幣詐騙總額至少140萬美元
 

【CTIMES/SmartAuto 籃貫銘 報導】   2021年10月14日 星期四

瀏覽人次:【1410】
  

Sophos今日發表一份利用熱門交友 App (如 Bumble 和 Tinder) 鎖定 iPhone 使用者的國際加密貨幣交易詐騙的最新報告。報告顯示惡意攻擊已經升級,攻擊者已經把對象從亞洲擴展到包括美國和歐洲的使用者。一個由攻擊者控制的比特幣錢包,有近 140 萬美元的加密貨幣,據信是來自多位受害者的贖款。Sophos 研究人員將該威脅命名為 “CryptoRom”。

Sophos 資深威脅研究員 Jagadeesh Chandraiah 表示:「CryptoRom 詐騙的每個階段幾乎都利用了社交工程手法。首先,攻擊者在合法交友網站上發布令人信服的假個人資料。一旦與目標搭上話後,攻擊者就會建議在訊息平台上繼續聊天。然後,他們會試圖說服被鎖定的目標安裝並投資一個假的加密貨幣交易 App。起初,投資回報看起來非常漂亮,但如果受害者要求退出或想要使用這筆資金,就會被拒絕並且損失金錢。我們的研究發現,攻擊者透過這種騙局賺取了數百萬美元。」

根據 Sophos 的研究,除了竊取金錢之外,攻擊者還可以操控受害者的 iPhone。在這個版本的攻擊中,網路犯罪分子利用了「企業簽章」。這是一個軟體開發人員的系統,幫助企業在將 App 提交到官方 Apple App Store 進行審查和核准之前,讓特定的 iPhone 使用者先行測試它們。

利用企業簽章系統的功能,攻擊者可以使用偽造的加密交易 App 鎖定更多 iPhone 使用者,並獲得對其裝置的遠程控制能力。這意味著攻擊者不僅能從受害者那裡竊取加密貨幣,還可以收集個人資料、新增和刪除帳戶,以及安裝和管理應用程式以供其他惡意用途使用。

Chandraiah 表示:「直到最近,攻擊操作者主要都是偽裝成受信任的銀行或 Apple App Store 的虛假網站來分發假的加密 App。但在 iOS 企業開發者系統出現後,受害者將蒙受更大的風險,因為他們可能會將裝置使用權和取得個人資料的權力交給攻擊者。為了避免成為這種騙局的受害者,iPhone 使用者只應安裝來自 Apple App Store 的 App。不變的法則是,如果某件事看起來有風險或好得令人難以置信 ── 例如幾乎不認識的人告訴您一些「獲利豐厚」的線上投資計畫 ── 那麼遺憾的是,它可能就是假的。」

Sophos 建議使用者在其行動裝置上安裝安全解決方案,以 保護 iOS 和 Android 裝置免受網路威脅。還建議使用額外的保護來保護所有家用和個人電腦。

關鍵字: Sophos 
相關新聞
Sophos:2021年消費者安全上網最新研究
Sophos:勒索軟體攻擊者加大支付贖款壓力
調查:製造業最不可能支付勒索軟體贖金
Sophos:疫情期間 70% 企業發現網路釣魚攻擊增加
Sophos收購Refactr整合安全協調自動化和回應(SOAR)功能
comments powered by Disqus
相關討論
  相關新品
Arduino Motor Shield
原廠/品牌:RS
供應商:RS
產品類別:PC Board
mbed
原廠/品牌:RS
供應商:RS
產品類別:PC Board
Arduino
原廠/品牌:RS
供應商:RS
產品類別:PC Board
  相關產品
» 貿澤電子與Analog Devices合推電子書 探討LiDAR創新設計與商機
» 捷揚光電發表新一代桌上型實物投影機
» ST汽車級導航及航位推算模組 可簡化設計並提升性能
» Imagination推出RISC-V CPU的微控制器IP 滿足異質運算需求
» 大聯大世平推出基於Bluetrum產品的單麥ENC TWS耳機方案
  相關文章
» 機器學習模型設計過程和MEMS MLC
» ST:LBS是開發AR眼鏡應用的最佳技術
» 邊緣AI持續升溫 智慧聯網趨勢成形
» 按需共用,提高測試測量設備的利用率
» 「元宇宙」是蝦毀?數位金融才是真正的大餅!
  相關資源
» Power Management Solutions for Altera FPGAs

AD


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2021 遠播資訊股份有限公司版權所有 Powered by O3
地址:台北市中山北路三段29號11樓 / 電話 (02)2585-5526 / E-Mail: webmaster@ctimes.com.tw