Доверчивите „победители“ на iPhone бързо се превръщат в зомбита

  • Nov 13, 2023

Тъй като новата джаджа на Apple се разпродава в САЩ, спамърите се възползват от ситуацията, като изпращат имейли, които се опитват да заблудят получателите да мислят, че са спечелили чисто нов собствен iPhone. Специалистът по уеб филтриране Secure Computing предупреждава потребителите да не се хващат на имейлите, създадени от социалните мрежи, които съдържат връзка, която, ако се щракне върху него, ще се опита да се свърже с уеб сайт и да инсталира зловреден софтуер, предназначен да поеме контрола върху компютъра на жертвата.

Тъй като новата джаджа на Apple се разпродава в САЩ, спамърите се възползват от ситуацията, като изпращат имейли, които се опитват да заблудят получателите да мислят, че са спечелили чисто нов собствен iPhone.

Специалистът по уеб филтриране Secure Computing предупреждава потребителите да не се хващат на имейлите, създадени от социалните мрежи, които съдържат връзка, която, ако се щракне върху него, ще се опита да се свърже с уеб сайт и да инсталира зловреден софтуер, предназначен да поеме контрола върху компютъра на жертвата.

Пол Хенри, вицепрезидент на технологичния евангелизъм за Secure Computing, вярва, че въпреки че това е първият "фиш", свързан с iPhone, със сигурност няма да е последният: „Поради популярността на марката iPhone това е първият от това, което вероятно ще бъде поредица от измами, включващи iPhone".

Престъпниците зад тази измама използват сложни техники, за да осуетят охранителните фирми. Например, уеб сайтът е зареден с повече от 10 различни парчета зловреден код, всеки от които е насочен към потенциална уязвимост на браузъра. В допълнение, потребителите, които се опитват да посетят сайта повече от веднъж, се пренасочват към друг, "безопасен" уеб сайт.

„Тази заплаха е особено коварна, тъй като скриптовете в HTML кода, върнат на потребителя, съдържат експлойт код за множество уязвимости, за да се подобрят шансовете на злонамерения хакер да получи необходимия достъп за инсталиране на зловреден софтуер руткит/спам бот“, каза Хенри.