在捷克共和国、匈牙利和格鲁吉亚的金融欺诈活动中,最近发现了一种复杂的移动网络钓鱼技术。 这种网络钓鱼方法利用渐进式Web应用程序PWA,提供类似本机应用程序的体验,主要在Android和iOS设备上出...
Android 恶意软件利用前所未见的技术窃取支付卡数据
ESET Research 发现的 Android 恶意软件会通过受害者的手机将受害者支付卡中的 NFC 数据传输到在 ATM 机旁等候的犯罪分子的设备ESET 研究人员发现了一项针对三家捷克银行客户...
攻击手法罕见!ESET披露最新网络钓鱼活动,专门针对Android、iPhone用户
关键词网络钓鱼ESET 研究人员发现了一种罕见的网络钓鱼活动,专门针对 Android 和 iPhone 用户。他们分析了一个在野外观察到的案例,该案例主要是针对一家著名的捷克银行的客户。值得注意的是...
新型钓鱼技术可以绕过iOS和Android安全措施窃取银行凭证
ESET(反恶意软件供应商)发出警告,一种针对iOS和Android用户的新型钓鱼攻击正在利用进阶网络应用(PWA)和WebAPKs,模拟合法银行软件以绕过安全保护,窃取登录凭证。在iOS和Andro...
ESET披露最新网络钓鱼活动,专门针对Android、iPhone用户
ESET 研究人员发现了一种罕见的网络钓鱼活动,专门针对 Android 和 iPhone 用户。他们分析了一个在野外观察到的案例,该案例主要是针对一家著名的捷克银行的客户。值得注意的是这种攻击主要是...
CVE-2023-5480:Chrome 跨站脚本攻击分析
1 前言本文聚焦于去年年底在 Google Chrome 浏览器中发现的一个漏洞,该漏洞持续了很长一段时间,于2023年10月31日得到解决,谷歌对其估价为16,000美元。文中首先将描述 Web 开...
PWA(Progressive Web Apps)安全
为了将现有的 Web 应用程序扩展到移动和桌面环境,越来越多的 Web 开发人员正在创建其 Web 应用程序的渐进式 Web 应用程序 (PWA) 版本。 PWA 最初由 Google 于 2015 ...