CryptoRom诈骗利用Apple Enterprise功能赚了140万美元
金字塔式加密货币诈骗者正在利用Apple的企业开发人员计划,将虚假交易应用程序安装到他们标记的iPhone上。到目前为止,一切都很顺利:截至目前,他们已经获得了至少140万美元的非法所得。 这是Sophos Labs的说法,该实验室观察到该骗局在约会网站上四处传播。 研究人员在周三的帖子中说:“他们以约会游戏为手段与用户建立友谊,但随后迅速将目标转向金钱——他们会假装为你提供一个回报率超高的投资机会。” 该投资机会涉及加密货币交易,提供将资金投资于加密货币以获得巨额利润的提议。为了提供合法性的外衣,骗子提供了一个“官方”的iPhone应用程序,据称该应用程序得到了苹果的批准。 Sophos研究人员指出:“App Store,就像Google的Play Store等价于 Android 一样,对恶意软件、fleeceware和其他恶意软件应用程序丝毫没有免疫力。”“但基于完全虚假的交易平台的加密货币交易应用程序很少能成功。” 因此,根据Sophos的分析,他们的骗子利用了一个漏洞,允许企业移动设备管理(MDM)程序通过苹果的企业开发者计划(具体而言,即苹果企业/企业签名功能)控制企业拥有...

