Az okostelefon böngésző a kiberbűnözők új játszótere

Az okostelefon böngésző a kiberbűnözők új játszótere
Az utóbbi időben meredeken nőtt azoknak a támadásoknak a száma, amelyek közvetlenül a mobil böngészőkön keresztül kerülik meg a hagyományos biztonsági megoldásokat. Míg régen főleg szerveroldali támadások voltak jellemzőek, ma már a kiberbűnözők egyre ügyesebben jutnak be a felhasználók készülékeire, például a böngészőn vagy mobilalkalmazáson keresztül.

Veszélyes kód a hétköznapi appokban

A legfrissebb kutatások szerint a csalók a legismertebb WordPress-témákban terjesztenek rosszindulatú kódot, amelyeket MI-elemzéssel és automata robotokkal vizsgáltak. Ezek a támadások tipikusan a service worker, illetve a progresszív webalkalmazás (PWA – Progressive Web App) logikájába injektált kódot használnak. Ha a mobilos felhasználó egy megfertőzött oldalra téved, a böngésző nézete átvált egy teljes képernyős iframe-re, amelyen keresztül rávehetik, hogy egy hamis PWA-t telepítsen. Ezeket rendszerint felnőtt tartalmat ígérő APK-ként vagy kriptós alkalmazásként rejtik el, és folyamatosan változó aldomainen kínálják.

Álcázás, adatlopás, az eszköz folyamatos fertőzése

Az ilyen alkalmazások célja, hogy a böngésző bezárása után is a készüléken maradjanak, folyamatosan adatokat gyűjtsenek, vagy akár belépési adatokat lopjanak, jogosultsági tokeneket szerezzenek – ez utóbbi lehetővé teszi a kriptotárcák feltörését is. A támadók különféle rejtőzködési taktikákat alkalmaznak: például úgynevezett ujjlenyomat-képzési (fingerprinting) és álca (cloaking) technikákat, amelyekkel kijátsszák a szűrőket, valamint megakadályozzák, hogy az automatikus ellenőrök felismerjék a rosszindulatú működést.

Így védekezz

A mobil böngészők sebezhetőségének egyik oka, hogy gyengébb a sandboxolás, ráadásul a felhasználók hajlamosabbak megbízni a teljes képernyős felugrókban és telepítési ajánlatokban. A fejlesztőknek ajánlott a harmadik féltől származó scriptek rendszeres ellenőrzése és valós idejű monitorozása, mert legtöbbször ezeken keresztül jutnak be a támadók. A felhasználóknak érdemes óvatosnak lenniük minden ismeretlen forrásból érkező telepítési javaslattal és gyanús bejelentkezési felugróval szemben, különösen, ha az látszólag a Google-től érkezik.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az olcsó DJI Mini 4K drón vészesen fogy – még el lehet csípni

MA 23:51

Az olcsó DJI Mini 4K drón vészesen fogy – még el lehet csípni

A DJI Mini 4K drón villámgyors ütemben fogy a boltokból, főleg azért, mert sokan attól tartanak, hogy hamarosan betiltják az olcsóbb kínai drónokat. Bár jelenleg még nincs teljes...

Az androidos telefonok újabb biztonsági rémálma: megint javítanak

MA 23:25

Az androidos telefonok újabb biztonsági rémálma: megint javítanak

A Google augusztusban frissített biztonsági javításokat adott ki Androidra, amelyek összesen hat sebezhetőséget orvosolnak. Ezek közül kettőt, a CVE-2025-21479 és a CVE-2025-27038 hibákat már aktívan ki is használták...

Az MI-től félünk, vagy csak attól, hogy a kollégák lelepleznek?

MA 22:51

Az MI-től félünk, vagy csak attól, hogy a kollégák lelepleznek?

🤔 Az amerikai munkahelyeken egyre több vállalat várja el, hogy alkalmazottaik rutinosan használják a legmodernebb MI-eszközöket a munkafolyamatokban. Mindezt ráadásul már a teljesítményértékelésben is figyelembe veszik, ugyanakkor nem hagyható...

Az iPhone-ok nagy tisztogatása: ezek maradnak ki az iOS 26 frissítésből

MA 22:26

Az iPhone-ok nagy tisztogatása: ezek maradnak ki az iOS 26 frissítésből

🗑 Ősszel érkezik az iOS 26 rendszerfrissítés, amelynek legfrissebb, letölthető béta verziója már most is elérhető az arra alkalmas készülékekre. Az Apple idén valóban jelentős vizuális átalakítással rukkol elő:...

A Switch 2-ből igazi szörnyvadász lett – de azért hibázik is!

MA 22:01

A Switch 2-ből igazi szörnyvadász lett – de azért hibázik is!

Lényeges hangsúlyozni, hogy a Nintendo Switch 2 már két hónapja kapható, és bár sok multiplatform játékos fejében továbbra is elsősorban a Nintendo-exkluzív címekkel azonosítják, egyre többen fedezik fel...

Az új gyógyszer, amely segíthet elengedni a traumát

MA 21:50

Az új gyógyszer, amely segíthet elengedni a traumát

A poszttraumás stressz zavarral (PTSD) élők gyakran képtelenek elfelejteni a traumatikus emlékeket, még jóval azután is, hogy a veszély elmúlt. Ez a félelemalapú emléknyomok elhalványulásának zavara régóta nehéz...

Az MI, ami aranyat ér – megérkezett a Deep Think

MA 21:26

Az MI, ami aranyat ér – megérkezett a Deep Think

A Google bemutatta eddigi legerősebb Gemini modelljét, a Deep Thinket, amelyet azonban csak a legdrágább, 90 000 forintos AI Ultra előfizetéssel lehet kipróbálni a Gemini alkalmazásban. A Deep...

A YouTube új húzása: kollab funkció, mint az Instagramon

MA 21:00

A YouTube új húzása: kollab funkció, mint az Instagramon

A YouTube néhány kiválasztott tartalomgyártó számára teszteli új együttműködési funkcióját, amely hasonló megoldást kínál, mint az Instagram (Instagram) vagy a TikTok (TikTok) kollaborációi. Az újítás lényege, hogy a...

Az új kriptotőzsde, amely a Wall Streetet is lázba hozza

MA 20:51

Az új kriptotőzsde, amely a Wall Streetet is lázba hozza

A Bullish kriptotőzsde visszatér a tőzsdeparkettre, és akár 195 milliárd forintot is igyekszik begyűjteni részvénykibocsátásával a New York-i Értéktőzsdén. A Kajmán-szigeteken bejegyzett társaság 20,3 millió részvényt bocsát piacra,...