Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait
2024 márciusában egy nyilvános könyvtárban bukkantak rá az ERMAC Androidos banki trójai harmadik verziójának teljes forráskódjára, amely részletesen bemutatja a kártékony szoftver működését és infrastruktúráját. Az Ermac 3.0.zip nevű archívumban minden benne volt: a hátsó- és felhasználói vezérlőpanelektől az adatokat kimentő szervereken át egészen a trójai építő- és rejtőalkalmazásáig.

Lefedettség, terjesztés, fejlesztés

Az ERMAC első változata 2021-ben jelent meg a Cerberus trójai továbbfejlesztéseként, amelyet egy BlackRock nevű hackercsoport üzemeltetett. 2022-re a 2.0-s verzió kibővült: immár havi 1,8 millió forintért (5000 USD) bérelhették a kiberbűnözők, és több mint 378 alkalmazást céloztak vele. 2023-ban a csoport egy újabb trójait dobott piacra, amely az ERMAC továbbfejlesztése volt, és a 3.0-s verzió már több mint 700 banki, vásárlói és kriptovaluta-alkalmazást támadott.

Új képességek és biztonsági hibák

Az ERMAC 3.0 több fronton is fejlődött: egy PHP-alapú parancsközpont, React-alapú vezérlőpanel, Go-alapú adatgyűjtő szerver, Kotlin hátsó ajtó és egy APK-generátor panel segítette a támadókat. Az új verzió ügyesebb formainjektálást, AES-CBC titkosítást, alaposabban átdolgozott vezérlőpanelt és fejlettebb adatlopási, eszközvezérlési funkciókat hozott. Lopja az SMS-eket, kontaktokat, Google-fiókok leveleit, fájlokat listáz, fotót készít a kamerával, alkalmazásokat kezel, hamis értesítéseket jelenít meg, és távolról is képes eltüntetni magát.

Amatőr hibák, leleplezett infrastruktúra

A kód kiszivárgása súlyos operatív hibákat is megmutatott. Nyitott infrastruktúrát találtak, C2-vezérlőszervereket, paneleket, adatgyűjtő szervereket, ahol egyszerű SQL lekérdezésekkel az elemzők könnyen hozzáfértek mindenhez. A vezérlőpaneleken nem volt regisztrációvédelem, alapértelmezett root jelszavak, beégetett tokenek – bárki hozzáférhetett, alakíthatta vagy tönkretehette a rendszert.


Mi várható most?

A szivárgás gyengíti az ERMAC hírnevét és a bűnözői vevők bizalmát, hiszen kiderült: sem védettség, sem titok nem garantált. Bár a vírusvédelmi rendszerek most könnyebben azonosítják majd az ERMAC-ot, előfordulhat, hogy a kód más támadók kezébe kerül, és ügyesebben rejtőzködő változatok jelennek meg a jövőben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mi lenne a helyes lépés, ha valaki ilyen kártékony kódhoz jut hozzá?
  • Szerinted etikus lenne nyilvánosságra hozni a hibákat, amiket találtak az infrastruktúrában?
  • Te mit tettél volna, ha véletlenül ezekhez a szerverekhez férsz hozzá?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 09:44

Itt a Galaxy XR, a Samsung és a Google közös válasza az Apple Vision Próra

💻 A Samsung és a Google közös fejlesztése, a Galaxy XR végre bemutatkozott, és az első Android-alapú kiterjesztett valóság headsetként rögtön nagyot szólt...



MA 09:36

Vajon tényleg vannak átléphetetlen határai az emberi anyagcserének?

Évtizedeken át a tudósok találgatták, vajon létezik-e olyan felső korlát, amelyet az emberi szervezet energiafelhasználásban már nem képes átlépni...

MA 09:23

Jön a ChatGPT-5, felkészült rá a céged?

💡 Az OpenAI legújabb MI-modellje, a ChatGPT-5 minden eddiginél okosabb, fürgébb és sokoldalúbb...



MA 09:17

Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban

A Microsoft 365-felhasználók mindennapjaiban az alkalmazások a modern irodai munka egyik legfontosabb építőkövei...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonunk egyszerű és biztonságos megfigyelését...



MA 09:09

Az első működő kvantum hazugságvizsgáló igazolja Einstein sejtését

🔮 A kvantumszámítógépek néhány éve már az informatikai forradalom ígéretével kecsegtetnek, de felmerült a kérdés: valóban a kvantummechanika működik bennük, vagy csak ügyes trükközés a klasszikus fizikával?..



MA 09:01

Az MI beszivárog a Netflixbe: vége a régi filmkészítésnek?

A Netflix egyre bátrabban ruház be a generatív MI technológiába, amely már szinte mindenhol megjelenik a streaming platform működésében...

MA 08:51

Békét a Holdra, ne legyen háború az űrben

🌕 Frank Sinatra “Repíts fel a Holdra” (Fly Me to the Moon) című dala ikonikus himnuszává vált az Apollo-korszaknak, amikor a 20...



MA 08:43

Az online vásárlás összeomlása: A Muji is bedobja a törölközőt

Japánban a Muji kénytelen volt leállítani online értékesítését, miután egyik fő logisztikai partnere, az Askul, zsarolóvírus-támadás áldozata lett...



MA 08:35

Az Alibaba Cloud jelentősen visszafogta az Nvidia MI-GPU-k használatát

Az Alibaba Cloud új, Aegaeon nevű GPU-pool rendszere forradalmasította a vállalat MI-infrastruktúráját: a rendszernek köszönhetően mindössze 213 darab Nvidia H20 gyorsítóval képesek lettek ugyanannyi munkát elvégezni, amelyhez korábban 1192 GPU-ra volt szükség...



MA 08:28

Az Internet Archive elképesztő mérföldköve: 1 billió archivált weboldal

Az Internet Archive idén októberben történelmi eredményt ér el: a Wayback Machine szolgáltatás 1 billió weboldalt őriz majd...



MA 08:22

Az Oculus-alapítók új MI-szemüvege: itt a 90 milliárdos dobás

A Sesame, egy beszélgető MI-re épülő startup és okosszemüveg-gyártó, hatalmas, 90 milliárd forintos (250 millió dolláros) befektetési kört zárt, és elindította iOS-alkalmazása béta verzióját egy szűk tesztelői kör számára...



MA 08:16

Az új ChatGPT Atlas böngésző, ezt tudja valójában

💻 Megérkezett a ChatGPT Atlas, az OpenAI legújabb MI-alapú böngészője, amelyet világszerte elsőként a macOS-felhasználók próbálhatnak ki, de hamarosan elérhető lesz Windows, iOS és Android rendszerekre is...



MA 08:08

Az orron túl: Légzés a végbélen át?

Az emberi szervezet elképesztő dolgokra képes, de a legújabb orvosi fejlesztés minden képzeletet felülmúl: kutatók szerint hamarosan valósággá válhat, hogy a végbélen át is tudjunk lélegezni...



MA 08:01

Az új Tesla-app végre megmondja, mikor romlik el az autód

A Tesla-tulajdonosok mostantól még több információt kapnak autójuk állapotáról az iOS alkalmazásban...

MA 07:58

Az olcsó űrkutatás titkai, így spórol a NASA az űrutazáson

🚀 Az emberiség űrkutatási szenvedélye már a Naprendszer távoli zugaiba is elvezetett minket, de az űr rideg környezete komoly kihívások elé állítja az embereket és a felszereléseket egyaránt...

MA 07:50

Az elképesztő kamera, amely másodpercenként kétmilliárd képkockát rögzít

Brian Haidet, lelkes tudós és YouTube-videós olyan kamerát épített, amely másodpercenként kétmilliárd képkockát képes felvenni...

MA 07:42

Az Apple óriási, hajlítható iPadje elakadt a fejlesztésben

Az Apple évek óta dolgozik egy úttörő, hajlítható iPaden, amely körülbelül 46 cm-es kijelzővel rendelkezne, és várhatóan 1,1 millió forintba kerülne...