IOS-gebruikers zijn de afgelopen periode aangevallen via kwaadaardige JavaScriptpop-ups die voor een scarewarecampagne werden gebruikt. De pop-ups, die via verschillende websites werden getoond, zorgden ervoor dat gebruikers geen toegang meer tot hun browser hadden.
Vervolgens verscheen er een melding dat er moest worden betaald om de blokkade op te heffen en weer toegang te krijgen. "De aanval versleutelt geen data en houdt het ook niet gegijzeld. Het doel is om het slachtoffer zo ver te krijgen dat die betaalt om de browser te ontgrendelen voordat hij beseft dat hij niet hoeft te betalen om weer toegang te krijgen", zegt Andrew Blaich van beveiligingsbedrijf Lookout. Door het legen van de browsercache was het namelijk mogelijk om weer toegang tot de browser te krijgen.
De aanval werd vorige maand in het wild aangetroffen. Verschillende websites werden voor de campagne ingezet. Na te zijn ingelicht heeft Apple in iOS 10.3, die gisterenavond verscheen, deze aanvalsvector gesloten. De mobiele versie van Safari gaat nu op een andere manier met pop-ups om. Die gelden nu per tab in plaats van dat ze de gehele app kunnen overnemen. Volgens Blaich laat de aanval zien hoe belangrijk het is dat gebruikers hun apparaten updaten.
Deze posting is gelocked. Reageren is niet meer mogelijk.