Sophos今日在最新報告《詐騙App潛入Apple和Google應用程式商店》中,發布了對CryptoRom詐騙的最新發現。這是一場精心策劃的金融詐騙,誘使交友App的用戶進行假的加密貨幣投資。
![]()
|
該報告詳細介紹了首批成功繞過Apple嚴格安全控管的假CryptoRom應用程式─Ace Pro和MBM_BitScan。而在之前,網路罪犯分子只能試圖說服受害者下載未在Apple App Store上架的非法iPhone App。Sophos立即通知Apple和Google;緊接著兩家公司都從各自的商店中刪除了這些詐騙App。
Sophos 資深威脅研究員Jagadeesh Chandraiah表示:「一般來說,惡意軟體很難通過Apple App Store的安全審查流程。這就是為什麼當我們最初開始調查針對iOS用戶的CryptoRom詐騙時,詐騙者必須先說服用戶先安裝設定檔,然後才能安裝假的交易App。顯然,這需要一些額外的社交工程手法才行,而且很難達成。當許多潛在受害者無法直接下載一個據稱合法的App時,他們會『警覺』到某些事情不對勁。但若將App上架到App Store上,詐騙分子就能大大增加潛在的受害者對象,因為絕大多數用戶都會信任Apple。這兩款App也不受iOS最新鎖定模式的影響,該模式可防止詐騙分子載入用於社交工程的行動設定檔。事實上,CryptoRom詐騙分子很可能正在根據鎖定模式中的安全功能改變他們的策略,並專心設法繞過App Store審查流程。」
...
...
| 使用者別 | 新聞閱讀限制 | 文章閱讀限制 | 出版品優惠 |
| 一般使用者 | 10則/每30天 | 0則/每30天 | 付費下載 |
| VIP會員 | 無限制 | 25則/每30天 | 付費下載 |



