Компания по кибербезопасности Cyble выявила новую кампанию вредоносного ПО, нацеленную примерно на 180 банковских, финансовых и криптовалютных приложений. Вредоносное ПО использует поддельные страницы входа, чтобы обмануть пользователей и заставить их вводить конфиденциальную информацию, такую как PIN-коды и учетные данные для входа. Этот метод включает наложение поддельного интерфейса, имитирующего оригинальное приложение, что позволяет злоумышленникам собирать данные аутентификации и потенциально получать контроль над учетными записями жертв. Атака затрагивает широкий круг организаций, включая банки, платежные сервисы и криптовалютные приложения, что подчеркивает уязвимость мобильных платформ как критически важных точек атаки для финансовых услуг. Способность вредоносного ПО обходить обычные процедуры проверки представляет значительные риски, особенно для пользователей криптовалют, где транзакции часто необратимы. Выводы Cyble подчеркивают растущую необходимость усиления мер безопасности, поскольку злоумышленники все чаще нацеливаются как на банковские, так и на криптовалютные приложения.