Infostart.hu
eur:
369.1
usd:
328.01
bux:
139919.21
2026. október 2. péntek Petra
Egy nő tűnődve nézi az okostelefonját.
Nyitókép: Unsplash

Fura dolgokat csinál az androidos telefon? Ez lehet az oka

Bankolók veszélyben – az új kártevő nemcsak a különböző kódokat és banki adatokat szerezheti meg, hanem teljesen át is veheti az irányítást a készülékünk felett.

Egy új androidos banki trójaira figyelmeztetnek a biztonsági kutatók. A RemControl nevű Android-vírus nem elégszik meg a banki adatok megszerzésével: képes élőben továbbítani a telefon kijelzőjét a támadónak, rögzítheti a felhasználó műveleteit, és távolról akár érintéseket, gesztusokat és szövegbevitelt is végrehajthat a fertőzött készüléken – írja az Infosecurity Magazine híradása nyomán az Origo.

A Group-IB biztonsági kutatói tavaly júliusban észlelték a kártevőt, de ennél régebb óta működhet. Főként európai, kanadai és közel-keleti banki ügyfeleket vesz célba, és

már több mint 30 banki alkalmazáshoz azonosítottak támadásra használható hamis felületeket, többek között Olaszországban, Franciaországban, Spanyolországban, Lengyelországban és Portugáliában.

Az egyik változatban a támadók a TVTap nevű IPTV-alkalmazást használják csaliként. A felhasználó egy Google Play Áruházra megtévesztően hasonlító weboldalról töltheti le a fertőzött APK-fájlt. A telepítő egy helyi VPN-kapcsolat segítségével megpróbálja megakadályozni, hogy a Google Play Protect ellenőrizze a kártékony programot. Minden telepítéshez új aláírási kulcsot is generál, ami tovább nehezítheti a hagyományos azonosítást.

Ám csak ezt követően jön a döntő lépés: a RemControl hozzáférést kér az Android kisegítő lehetőségeihez, vagyis az Accessibility Service-hez. Ezt az Android-funkciót eredetileg azért hozták létre, hogy például fogyatékossággal élő felhasználók könnyebben kezelhessék készüléküket. A banki trójaiak azonban régóta visszaélnek a rendkívül széles jogosultságaival. Ha a felhasználó engedélyezi a hozzáférést,

a RemControl teljes képernyős hamis felületet jeleníthet meg a valódi banki alkalmazás fölött, ezáltal megszerezheti többek között a PIN-kódot, a mobilbanki kódokat és más pénzügyi adatokat.

Emellett a malware valós időben továbbíthatja a képernyőn történő dolgokat és az Android kezelőfelületének elemeit:

  • rögzítheti a kattintásokat,
  • a begépelt szöveget
  • és más felhasználói műveleteket,
  • miközben a bűnöző távolról érintéseket,
  • csúsztatásokat,
  • görgetést
  • és szövegbevitelt is végrehajthat.

Vagyis a távoli támadó úgy kezelheti a telefonunkat, mintha ott tartaná a kezében.

Mindez különösen veszélyes a banki védelem szempontjából, ugyanis a rosszindulatú fél a fertőzött készüléken figyelheti és manipulálhatja a hitelesítési folyamatot. Ez lehetőséget teremthet arra, hogy olyan tranzakciókat is végrehajtson, amelyeknél önmagában egy ellopott jelszó nem lenne elegendő.

Sőt, bizonyos készülékeken a képernyő-feloldó mintázatot is képes rögzíteni a szoftver. A kiberbiztonsági kutatók Samsung, Xiaomi, Huawei, Oppo és OnePlus készülékekhez kapcsolódó megoldásokat is találtak. Ráadásul a kártevő jól védi magát: figyelheti, hogy az áldozat megnyitja az alkalmazáskezelőt, a kisegítő lehetőségek beállításait vagy akár a gyári visszaállításhoz vezető menüt, majd megpróbálhatja bezárni ezeket, mielőtt az áldozat eltávolíthatná.

A szakértők szerint a dolog tanulsága, hogy Android-rendszerű készülékeken különösen veszélyes dolog ismeretlen weboldalakról alkalmazásokat letölteni a Google Play Áruház helyett.

Emellett érdemes bekapcsolva tartani a Play Protectet, és gyanakodni, ha egy alkalmazás indokolatlanul hozzáférést kér a kisegítő lehetőségekhez.

Címlapról ajánljuk
Új lendület 2027 előtt – Fejérdy Gergely Marine Le Pen pártjának szenátusi sikeréről

Új lendület 2027 előtt – Fejérdy Gergely Marine Le Pen pártjának szenátusi sikeréről

A Marine Le Pen nevével fémjelzett francia Nemzeti Tömörülés történetének eddigi legjobb eredményét érte el a szenátusi választáson: a párt és szövetségesei 15 mandátumot szereztek a felsőházban, így a korábbihoz képest megnégyszerezték képviselőik számát. Hogy milyen hatással lehet a francia belpolitikára az eredmény, arról Fejérdy Gergelyt, a Magyar Külügyi Intézet vezető kutatóját kérdezte az InfoRádió.

„Elvesztette közpénz jellegét” – Döntéseket hozott a vizsgálóbizottság Kósa Lajos és Bánki Erik meghallgatása után

A Magyar Nemzeti Bank (MNB) kezdeményezte az MNB-törvénynek azt a 2016-os módosítását, amely a jegybanki alapítványok gazdálkodásával kapcsolatban jelentősen megnehezítette volna az adatigényléseket – mondta Bánki Erik volt fideszes országgyűlési képviselő az MNB működésével kapcsolatos visszaéléseket feltáró parlamenti vizsgálóbizottság csütörtöki ülésén, amelyen Kósa Lajost, a Fidesz volt frakcióvezetőjét is meghallgatták.
inforadio
ARÉNA
2026.10.02. péntek, 18:00
Boczán Viktor
a Provident Pénzügyi Zrt. vezérigazgatója
Trump bizarr háborús ötlete: Amerika legnagyobb riválisának adna el fegyvereket, a saját szövetségese ellen vethetik be

Trump bizarr háborús ötlete: Amerika legnagyobb riválisának adna el fegyvereket, a saját szövetségese ellen vethetik be

Alighanem a Donald Trump amerikai és Hszi Csin-ping kínai elnök közötti csúcstalálkozó legmegdöbbentőbb utólag megismert részlete egyértelműen az, hogy elhangzott a keleti nagyhatalom fegyvervásárlásának lehetősége a nagy riválisától. Bár a történet azóta több fordulatot is vett, egyre nehezebb kiigazodni, hogy pontosan ki, mit és hogyan mondott, meg milyen felütéssel, ugyanakkor már maga a felvetés is súlyos geopolitikai dilemmákat vet fel. Annak járunk utána, hogy pontosan mit jelentene egy ilyen biznisz a két globális hatalom között, és mik azok a kétségek, amik szinte az első pillanattól kezdve megakadályozzák az ügyletet.

EZT OLVASTA MÁR?
×
×
×