2023-02-05

Så hamnade falska appar för bedrägerier i App Store

Cryptorom-bedrägerier är en sorts avancerade ekonomiska bedrägerier som försöker lura användare av datingappar att göra falska investeringar i kryptovaluta. Sophos visar i en ny rapport hur de första falska Cryptorom-apparna – Ace Pro och MBM Bitscan – lyckats kringgå Apples strikta säkerhetsprotokoll och ta sig in i App Store. 

Sophos rapport ”Fraudulent Trading Apps Sneak into Apple and Google App Stores” beskriver hur cyberkriminella som tidigare var tvungna att övertyga offren att ladda ner falska Iphone-appar som inte var godkända av Apple nu har hittat nya vägar. Sophos meddelade omedelbart Apple som redan tagit bort de bedrägliga apparna från sin App Store. 

– Det är i allmänhet svårt att komma förbi säkerhetsgranskningen i Apple App Store. När vi först började undersöka Cryptorom-bedrägerier riktade mot Ios-användare behövde bedragarna övertyga användarna om att ladda ned en konfigurationsprofil innan de kunde installera den falska appen. Det innebar att många potentiella offer drog öronen åt sig. Men genom att lyckas få in appen i App Store ökade antalet potentiella offer avsevärt. De flesta användare litar på Apple, säger Jagadeesh Chandraiah, senior threat researcher på Sophos. 

­– Ingen av apparna påverkas heller av Ios nya säkerhetsfunktion ”Låst läge” som förhindrar bedragare från att ladda mobilprofiler som kan användas för att lura användarna. Faktum är att dessa Cryptorom-bedragare kanske ändrat sin taktik och fokuserat på att kringgå App Stores granskningsprocess just på grund av Apples nya låsta säkerhetsfunktioner, säger han.


Taggar


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng