Вы используете iOS? Старая схема мошенничества снова блокирует смартфоны

Вы используете iOS? Старая схема мошенничества снова блокирует смартфоны

Много устройств под управлением iOS блокированы российским зловредом «Oleg Pliss», требующим оплату в 100 долларов США для разблокирования устройства.

Чаще всего для блокирования используются украденные пароли iCloud и функция определения местоположения устройства. 

Как считается общее число зараженных устройств в США, Европе и Австралии составляет порядка 40 миллионов.

Данный способ мошенничества далеко не новый.

Впервые о таком мошенничестве узнали еще в мае 2014 года. Как правило, атака происходит, когда агент, используя ваш пароль iCloud, определяет ваше местоположение и может при этом заблокировать экран, выводя на него определенное сообщение и заставляя ваше устройство воспроизводить некий звук, чтобы привлечь ваше внимание.

При этом пароль получают из множества утечек данных, включая атаки на VK.com, MySpace, Badoo.com, HotScripts.com, Mac-Forums.com и фишинговые атаки.

База данных Mac-Forums.com сегодня стоит около 755$, а HotScripts около 1900$.

Для решения этой проблемы Apple предлагает использовать для Apple ID только уникальный пароль, а также использовать двухфакторную аутентификацию. Вместе с тем стоит учесть, что двухфакторная аутентификация от Apple доступна не во всех странах.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!

Владимир Безмалый

О безопасности и не только