Infostart.hu
eur:
388.63
usd:
329.89
bux:
111046.97
2025. december 24. szerda Ádám, Éva
Nyitókép: Pixabay

Sunyi androidos kártevő terjed: népszerű böngészőnek álcázza magát

A Crocodilus nevezetű, új androidos vírus fejlett módszereket vet be, hogy megszerezze az áldozatok banki hozzáférését és pénzét.

Új, a banki adatokra utazó androidos kártevőt fedeztek fel a ThreatFabric biztonsági szakértői. A Crocodilus nevű kártevő több fejlett módszert is alkalmaz, melyekkel egyszerre tud rejtve maradni, és adatokat gyűjteni - írja a The Hacker News cikke alapjűn a hvg.hu.

Más banki trójai malware-ekhez hasonlóan a Crocodilust is úgy tervezték, hogy könnyen át lehessen venni az irányítást az eszköz felett, majd nemkívánatos tranzakciókat végrehajtani vele. A forráskódja alapján a szakértők úgy vélik, hogy a vírus török eredetű lehet.

A rosszindulatú program Google Chrome böngészőnek álcázza magát, telepítés után pedig számos kisegítő lehetőséghez kér engedélyt a felhasználótól. Ha ezeket megkapta, kapcsolatot létesít egy távoli szerverrel, ahonnan további utasításokat, információkat kap, például a megcélzott banki alkalmazások listáját, valamint az átveréshez szükséges megtévesztő HTML-felületeket.

Így az áldozat valósnak látszó, de hamis banki bejelentkezési képernyőket fog látni, és mikor azt hiszi, hogy a netbankjába lép be, valójában a csalók által készített felületre írja be az adatait.

Ráadásul sürgető üzenetekkel is stresszelik a támadók a felhasználókat, például ha nem lépnek be időben, akkor elveszítik a hozzáférésüket.

Az adatok birtokában a bűnözők hozzáférhetnek a felhasználó internetbankjához, kriptovaluta-tárcájához, és ezekből pénzt lophatnak el. A kártékony program a ThreatFabric szakemberei szerint folyamatosan fut a háttérben, figyeli az elindított alkalmazásokat, és ezek alapján jeleníti meg a csalárd bejelentkezési felületeket.

A kisegítő lehetőségek révén még a képernyő tartalmát is láthatják, így a kétlépcsős azonosítást is ki tudják játszani.

További figyelemre méltó képessége a Crocodilus programnak, hogy képes szinte teljesen észrevétlen maradni, az áldozat semmit sem érzékel a jelenlétéből.

A szakértők szerint a megelőzés jelenti a legjobb védekezést: nem szabad ismeretlen forrásból alkalmazásokat telepíteni a telefonunkra, csak a Play Áruházból, és onnan is csak ellenőrzött fejlesztőtől.

Címlapról ajánljuk
Blanckenstein Miklós: ünnepkor beavatódunk abba a helyzetbe, és tisztázzuk a legfontosabbat – karácsonykor a Jézussal való kapcsolatot

Blanckenstein Miklós: ünnepkor beavatódunk abba a helyzetbe, és tisztázzuk a legfontosabbat – karácsonykor a Jézussal való kapcsolatot

„A szeretet szót kell kicsit pontosítani, mert ténylegesen ilyenkor mindenki próbálja kifejezni a másik felé a szeretetét, ez benne van. De ez az Isten szeretetének az ünnepe, hogy ő szeret minket, mert megtestesült és eljött ez a mag. Hogy ebből adódóan mi is megpróbálunk egy hasonló gesztussal jelen lenni a másik életében, az a következmény” – mondta Blanckenstein Miklós az InfoRádió Aréna című műsorában, arra a kérdésre, hogy a karácsony egy katolikus pap szempontjából is a szeretet ünnepe-e.

Az űrből fognak ellenőrizni – ismertette az új, 20 pontos béketervet Volodimir Zelenszkij

Az ukrán elnök első alkalommal vázolta fel Ukrajna és az Egyesült Államok között megvitatott 20 pontos béketerv-javaslat főbb pontjait, amelyek szerinte alapul szolgálhatnak az Oroszországgal háború lezárását célzó jövőbeli megállapodásokhoz. A magyarokat is érintő vállalás is szerepel a tervezetben.
VIDEÓ
EZT OLVASTA MÁR?
×
×
×
×
×