2025. 08. 05., 08:53

Az okostelefon böngésző a kiberbűnözők új játszótere

Az okostelefon böngésző a kiberbűnözők új játszótere
Az utóbbi időben meredeken nőtt azoknak a támadásoknak a száma, amelyek közvetlenül a mobil böngészőkön keresztül kerülik meg a hagyományos biztonsági megoldásokat. Míg régen főleg szerveroldali támadások voltak jellemzőek, ma már a kiberbűnözők egyre ügyesebben jutnak be a felhasználók készülékeire, például a böngészőn vagy mobilalkalmazáson keresztül.

Veszélyes kód a hétköznapi appokban

A legfrissebb kutatások szerint a csalók a legismertebb WordPress-témákban terjesztenek rosszindulatú kódot, amelyeket MI-elemzéssel és automata robotokkal vizsgáltak. Ezek a támadások tipikusan a service worker, illetve a progresszív webalkalmazás (PWA – Progressive Web App) logikájába injektált kódot használnak. Ha a mobilos felhasználó egy megfertőzött oldalra téved, a böngésző nézete átvált egy teljes képernyős iframe-re, amelyen keresztül rávehetik, hogy egy hamis PWA-t telepítsen. Ezeket rendszerint felnőtt tartalmat ígérő APK-ként vagy kriptós alkalmazásként rejtik el, és folyamatosan változó aldomainen kínálják.

Álcázás, adatlopás, az eszköz folyamatos fertőzése

Az ilyen alkalmazások célja, hogy a böngésző bezárása után is a készüléken maradjanak, folyamatosan adatokat gyűjtsenek, vagy akár belépési adatokat lopjanak, jogosultsági tokeneket szerezzenek – ez utóbbi lehetővé teszi a kriptotárcák feltörését is. A támadók különféle rejtőzködési taktikákat alkalmaznak: például úgynevezett ujjlenyomat-képzési (fingerprinting) és álca (cloaking) technikákat, amelyekkel kijátsszák a szűrőket, valamint megakadályozzák, hogy az automatikus ellenőrök felismerjék a rosszindulatú működést.

Így védekezz

A mobil böngészők sebezhetőségének egyik oka, hogy gyengébb a sandboxolás, ráadásul a felhasználók hajlamosabbak megbízni a teljes képernyős felugrókban és telepítési ajánlatokban. A fejlesztőknek ajánlott a harmadik féltől származó scriptek rendszeres ellenőrzése és valós idejű monitorozása, mert legtöbbször ezeken keresztül jutnak be a támadók. A felhasználóknak érdemes óvatosnak lenniük minden ismeretlen forrásból érkező telepítési javaslattal és gyanús bejelentkezési felugróval szemben, különösen, ha az látszólag a Google-től érkezik.

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

MA 07:18

Az Ethereumon dübörög – vagy csak egy csalás fűti?

Az Ethereum-hálózaton rekordot döntött az on-chain tranzakciók száma, de az árfolyam látványosan nem tud lépést tartani ezzel az aktivitással...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Ski Tracks (iPhone/iPad)A Ski Tracks egy GPS-alapú alkalmazás, amely síeléshez, snowboardozáshoz és téli hegyi kirándulásokhoz készült...

MA 07:10

A legjobb WhatsApp-alternatívák Androidra: melyik lesz a kedvenced?

Ami kezdetben ártalmatlannak tűnt, mára jelentős kérdéssé vált: muszáj-e mindenkinek a WhatsApphoz kötődnie?..

MA 07:01

Az NFT-k visszavágnak: a milliomosok pörgetik a piacot

2021–22 óta jelentősen visszaesett az NFT-k, vagyis a nem helyettesíthető tokenek forgalma, de a piac korántsem halott...

MA 06:49

A legújabb Windows-kártevő lecsap, veszélyben a pénzügyi óriás

⚠ A legnagyobb pénzügyi cégek sem érezhetik magukat biztonságban: egy Fortune 100-as vállalat hálózatán olyan új Windows-malware jelent meg, amely PDFSider néven terjed...

MA 06:41

Az új Marathon végre itt van: márciusban robban be

A Bungie március 5-én dobja piacra az új Marathon játékot, amely 14 000 forintért lesz elérhető Xbox Series X|S-en, PS5-ön és PC-n...

MA 06:33

Az alumínium whiskypalack érkezik: vége az üveguralomnak?

Skócia egyik legkisebb lepárlója, a Stirling Distillery, összefogott a Heriot-Watt Egyetem tudósaival, hogy utánajárjanak: vajon az alumíniumot lehet-e üvegpalack helyett használni a skót whisky tárolására?..

MA 06:25

Az agytréning felturbózhatja az oltások hatékonyságát

Az új kutatások szerint nemcsak genetikánk és életmódunk befolyásolja az oltások iránti immunválaszt: az agy tudatos tréningje is képes fokozni a szervezet védekezőképességét, főként ha pozitív gondolkodással párosul...

MA 06:18

Az első nyílt forrású kvantumszámítógép: a kvantumjövő mindenkié

💻 A kvantumszámítógépek fejlődését a vízválasztó pillanat hozhatja el: a kanadai University of Waterloo tudósai nemcsak fejlesztenek, hanem mindent meg is osztanak, amit csak lehet...

MA 06:05

Történelmi események a mai napon (Január 20.)

Miért emlékezetes ez a nap? A brit és amerikai történelem fordulópontjai, a második világháború sötét fejezete, valamint forradalmak és békemegállapodások egyaránt kötődnek hozzá...

MA 06:02

A nebrai égkorong sötét rejtélyei

🌙 A nebrai égkorong, a világ legrégebbi ismert csillagászati ábrázolása, több mint háromezer éve készült, és az akkori éjszakai égboltot mutatja be...

hétfő 20:55

A kriptovilág legnagyobb sebezhetősége: mi magunk

2025 rekordévnek számított a kriptós hackelések történetében, de a károk többsége már nem hibás okosszerződésekből, hanem emberi mulasztásból fakadt...

hétfő 20:37

Az otthoni neted veszélyben: súlyos Wi‑Fi‑sebezhetőség

⚠ A Broadcom chipkészleteit érintő súlyos hibát javítottak, amely lehetővé tette, hogy támadók túlterheléses (DoS) támadással leállítsák bizonyos Wi‑Fi-routerek működését...

hétfő 20:02

A seprűző tehén, amely átírja a haszonállatok intelligenciáját

🐮 A Tiroli-Alpokban él egy tehén, aki egészen új szintre emeli a haszonállatok intelligenciájáról alkotott képünket...

hétfő 19:57

Az MI-forradalom felforgatja a játékvilágot – imádni fogják a gamerek?

A Las Vegas-i CES technológiai expóján idén is szokás szerint különleges bejelentésekkel érkezett a Razer: a jól ismert fekete-zöld gamer perifériák gyártója nemcsak új eszközökkel, hanem komoly vitákat kavaró innovációval, az MI-alapú Project Ava virtuális társsal hívta fel magára a figyelmet...

hétfő 19:37

A Bungie új lövöldéje végre megkapta a megjelenési dátumát

🎉 A Bungie március 5-én dobja piacra a régóta várt, késve érkező extraction shooterét, a Maratont (Marathon), amely Xbox Series X|S-re, PS5-re és PC-re is megjelenik...

hétfő 19:21

Az új, szemüveg nélküli 3D-tévék forradalmasítják az otthoni mozizást?

Hollywood már többször próbálta visszahozni a 3D tévét, de eddig csak hatalmas pukkanás lett belőle...

hétfő 19:01

Az ETF-ekbe ömlik a kriptópénz – meddig tart a roham?

A digitális eszközalapok múlt héten soha nem látott 2,17 milliárd dollár (kb...

hétfő 18:55

Az Apple elkeni a határt a hirdetések és találatok között

🔍 Az Apple éppen új App Store felületet tesztel, ahol a hirdetések és a tényleges találatok egyre nehezebben megkülönböztethetők...