MÜNCHEN (IT BOLTWISE) – Eine neue Bedrohung im Bereich der mobilen Sicherheit wurde entdeckt: Cyberkriminelle nutzen Progressive Web Apps (PWAs), um Nutzer auf betrügerische Webseiten zu leiten.
Cybersecurity-Experten haben eine neue Angriffsmethode aufgedeckt, die sich gezielt gegen mobile Nutzer richtet. Dabei werden bösartige JavaScript-Injektionen verwendet, um Besucher von Webseiten auf mobile Endgeräte zu locken, die zu einer chinesischen Erwachsenen-Inhalts-PWA führen. Diese Kampagne hebt sich durch ihre Methode der Auslieferung ab, wie der Forscher Himanshu Anand in einer Analyse erklärte. Die Angreifer setzen auf PWAs, um Nutzer länger zu binden und grundlegende Browser-Schutzmechanismen zu umgehen. Diese Art von Anwendungen, die mit Webtechnologien entwickelt werden, bieten eine Benutzererfahrung, die der einer nativen App ähnelt und ermöglichen es den Angreifern, Sicherheitsvorkehrungen zu umgehen. Die Angriffe zielen darauf ab, Desktop-Nutzer auszufiltern und sich auf mobile Geräte zu konzentrieren. Dabei wird JavaScript-Code in Webseiten injiziert, der als Loader fungiert und die Umleitung auslöst, wenn die Seite von Geräten mit Android, iOS oder iPadOS aufgerufen wird. Die Umleitungen führen die Nutzer zu Webseiten mit Erwachsenen-Inhalten oder zu Zwischenzielseiten, die Apps für den Zugriff auf solche Inhalte bewerben. Diese Seiten leiten die Opfer schließlich zu einem gefälschten App-Store-Eintrag für die angeblichen Android- und iOS-Apps weiter. Die Verwendung von PWAs deutet darauf hin, dass Angreifer mit nachhaltigeren Phishing-Methoden experimentieren. Der Fokus auf mobile Geräte ermöglicht es ihnen, viele Erkennungsmechanismen zu umgehen. Diese Entwicklung zeigt, wie wichtig es ist, die Sicherheitsmaßnahmen für mobile Geräte kontinuierlich zu verbessern und auf dem neuesten Stand zu halten, um solchen Bedrohungen entgegenzuwirken.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Anwendungsberater KI m/w/d

Bachelorand / Masterand (m/w/d) – Potenziale und Risiken von Einkaufsplattformen in Verbindung mit KI-Features

Softwareentwickler AI (m/w/d)

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Bedrohung: PWA-Angriffe auf mobile Nutzer" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neue Bedrohung: PWA-Angriffe auf mobile Nutzer" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Bedrohung: PWA-Angriffe auf mobile Nutzer« bei Google Deutschland suchen, bei Bing oder Google News!