Sophos發表一份利用熱門交友App(如:Bumble和Tinder)鎖定iPhone使用者的國際加密貨幣交易詐騙的最新報告。該報告《CryptoRom假iOS加密貨幣App詐騙美國和歐洲的受害者至少140萬美元》詳列了最新調查的結果,顯示惡意攻擊已經升級。攻擊者已經把對象從亞洲擴展到包括美國和歐洲的使用者。
Sophos發現一個由攻擊者控制的比特幣錢包,其中有近140萬美元的加密貨幣,據信是來自多位受害者的贖款。Sophos研究人員將該威脅命名為 “CryptoRom”。
Sophos資深威脅研究員Jagadeesh Chandraiah表示,CryptoRom詐騙的每個階段幾乎都利用了社交工程手法。首先,攻擊者在合法交友網站上發布令人信服的假個人資料。一旦與目標搭上話後,攻擊者就會建議在訊息平台上繼續聊天。然後,他們會試圖說服被鎖定的目標安裝並投資一個假的加密貨幣交易App。起初,投資回報看起來非常漂亮,但如果受害者要求退出或想要使用這筆資金,就會被拒絕並且損失金錢。我們的研究發現,攻擊者透過這種騙局賺取了數百萬美元。
根據 Sophos 的研究,除了竊取金錢之外,攻擊者還可以操控受害者的iPhone。在這個版本的攻擊中,網路犯罪分子利用了「企業簽章」。這是一個軟體開發人員的系統,幫助企業在將App提交到官方Apple App Store進行審查和核准之前,讓特定的iPhone使用者先行測試它們。
利用企業簽章系統的功能,攻擊者可以使用偽造的加密交易App鎖定更多iPhone使用者,並獲得對其裝置的遠程控制能力。這意味著攻擊者不僅能從受害者那裡竊取加密貨幣,還可以收集個人資料、新增和刪除帳戶,以及安裝和管理應用程式以供其他惡意用途使用。
Chandraiah表示,直到最近,攻擊操作者主要都是偽裝成受信任的銀行或Apple App Store的虛假網站來分發假的加密App。但在iOS企業開發者系統出現後,受害者將蒙受更大的風險,因為可能會將裝置使用權和取得個人資料的權力交給攻擊者。為了避免成為這種騙局的受害者,iPhone使用者只應安裝來自Apple App Store的App。不變的法則是,如果某件事看起來有風險或好得令人難以置信,例如:幾乎不認識的人告訴您一些「獲利豐厚」的線上投資計畫,那麼遺憾的是,它可能就是假的。
Sophos 建議使用者在其行動裝置上安裝安全解決方案,例如Intercept X for Mobile,以保護iOS和Android裝置免受網路威脅。還建議使用額外的保護來保護所有家用和個人電腦,例如Sophos Home。