💬 Приветствую тебя user_name.
☝🏻 Крайне много материала было опубликовано на тему фишинга в нашем канале, но сегодня хотелось бы поговорить о фишинге через мобильные приложения. Напоминаю что фишинг это одна из разновидностей социальной инженерии, и широко применяется в настоящее время.📌 Перед тобой готовая схема ( простым языком, основные моменты ): берется обыкновенное приложение, допустим это WhatsApp, добавляется функционал вредоносного приложения, и отправляется жертве. Каким образом ты сможешь убедить жертву установить приложение, зависит от твоих навыков СИ. Но ты можешь пойти другим путём, например создать группу в Telegram, либо бота. И под видом "взломанных" приложений, ты можешь распространять свой вредонос.
‼️ Такие группы и боты, для скачивания apk, уже существуют. Бот может выдать по запросу вредоносное приложение, либо заразить запрашиваемое приложение "на лету". Представь ситуацию: ты делаешь запрос боту на скачивание WhatsApp, бот качает его с маркета, распаковывает, добавляет вредоносный код, и выдает тебе готовый apk. После чего, злоумышленник может получить удаленный доступ ко всем твоим кошелькам.
⚠️ По данным за 2019 год, пользователи Android пытались установить 1,9 млрд вредоносных приложений со сторонних ресурсов. Хотя в Google Play, так же присутствуют вредоносы, причем в огромном количестве, еще больше чем ты сможешь найти в Telegram.
❔Как защититься ? Например запустить apk в песочнице. ( если тема интересна, то позже Я напишу об этом ). Второе что хотелось бы посоветовать, это воспользоваться VT || VirusTotal Mobile ( В приложении присутствует функция проверки URL + загрузка файлов для полной проверки ). Да, это не 100% способ обнаружения вредоносного приложения, ведь код может быть обфусцирован. В любом случае, проверяй все что скачиваешь и будь аккуратен user_name.
‼️ Еще больше полезной информации, ты можешь найти по хэштегу в нашей группе #Фишинг
Делись с друзьями и оставайся с нами. Ваш @Social_Engineering