Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait
2024 márciusában egy nyilvános könyvtárban bukkantak rá az ERMAC Androidos banki trójai harmadik verziójának teljes forráskódjára, amely részletesen bemutatja a kártékony szoftver működését és infrastruktúráját. Az Ermac 3.0.zip nevű archívumban minden benne volt: a hátsó- és felhasználói vezérlőpanelektől az adatokat kimentő szervereken át egészen a trójai építő- és rejtőalkalmazásáig.

Lefedettség, terjesztés, fejlesztés

Az ERMAC első változata 2021-ben jelent meg a Cerberus trójai továbbfejlesztéseként, amelyet egy BlackRock nevű hackercsoport üzemeltetett. 2022-re a 2.0-s verzió kibővült: immár havi 1,8 millió forintért (5000 USD) bérelhették a kiberbűnözők, és több mint 378 alkalmazást céloztak vele. 2023-ban a csoport egy újabb trójait dobott piacra, amely az ERMAC továbbfejlesztése volt, és a 3.0-s verzió már több mint 700 banki, vásárlói és kriptovaluta-alkalmazást támadott.

Új képességek és biztonsági hibák

Az ERMAC 3.0 több fronton is fejlődött: egy PHP-alapú parancsközpont, React-alapú vezérlőpanel, Go-alapú adatgyűjtő szerver, Kotlin hátsó ajtó és egy APK-generátor panel segítette a támadókat. Az új verzió ügyesebb formainjektálást, AES-CBC titkosítást, alaposabban átdolgozott vezérlőpanelt és fejlettebb adatlopási, eszközvezérlési funkciókat hozott. Lopja az SMS-eket, kontaktokat, Google-fiókok leveleit, fájlokat listáz, fotót készít a kamerával, alkalmazásokat kezel, hamis értesítéseket jelenít meg, és távolról is képes eltüntetni magát.

Amatőr hibák, leleplezett infrastruktúra

A kód kiszivárgása súlyos operatív hibákat is megmutatott. Nyitott infrastruktúrát találtak, C2-vezérlőszervereket, paneleket, adatgyűjtő szervereket, ahol egyszerű SQL lekérdezésekkel az elemzők könnyen hozzáfértek mindenhez. A vezérlőpaneleken nem volt regisztrációvédelem, alapértelmezett root jelszavak, beégetett tokenek – bárki hozzáférhetett, alakíthatta vagy tönkretehette a rendszert.


Mi várható most?

A szivárgás gyengíti az ERMAC hírnevét és a bűnözői vevők bizalmát, hiszen kiderült: sem védettség, sem titok nem garantált. Bár a vírusvédelmi rendszerek most könnyebben azonosítják majd az ERMAC-ot, előfordulhat, hogy a kód más támadók kezébe kerül, és ügyesebben rejtőzködő változatok jelennek meg a jövőben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mi lenne a helyes lépés, ha valaki ilyen kártékony kódhoz jut hozzá?
  • Szerinted etikus lenne nyilvánosságra hozni a hibákat, amiket találtak az infrastruktúrában?
  • Te mit tettél volna, ha véletlenül ezekhez a szerverekhez férsz hozzá?



Legfrissebb posztok

Az óriáshullámok hete: Az Erin hurrikán fenyegeti a keleti partot

MA 16:02

Az óriáshullámok hete: Az Erin hurrikán fenyegeti a keleti partot

Az Egyesült Államok keleti partvidékét a héten minden eddiginél veszélyesebb helyzet fenyegeti: az Atlanti-óceán első, 2025-ös hurrikánja, az Erin nevű vihar hatalmas, akár 30 méter magas hullámokat és...


MA 15:25

Az MI most már le is léphet a kínos beszélgetésekből

Az Anthropic újítása lehetővé teszi, hogy a Claude Opus 4 és 4.1 MI-modell saját belátása szerint véget vessen egy beszélgetésnek, ha az túlságosan ártalmas vagy bántalmazóvá válik. Erre...

Lélegzetelállítóan pontos rezgések, új korszak jöhet a molekulák felismerésében

MA 15:01

Lélegzetelállítóan pontos rezgések, új korszak jöhet a molekulák felismerésében

🔬 A Rice Egyetem kutatói lenyűgöző áttörést értek el: olyan apró rezgéseket, úgynevezett fononokat alkottak, amelyek eddig példátlan erősséggel képesek egymással interferálni. Egy speciális réteges szerkezet – ezüsttel, grafénnal...


MA 14:25

Az apró Gemma MI-modell meglepően sokat tud

A Google bemutatta legújabb, rendkívül kicsi és könnyű Gemma MI-modelljét, amelyet kifejezetten helyi eszközökön történő futtatásra terveztek. A Gemma 3 270M modell gyorsan finomhangolható, miközben teljesítménye meglepően robusztus...


MA 14:01

Az ingyenes Meshnet távozik a NordVPN-ből

A NordVPN december 1-jén megszünteti a Meshnet nevű ingyenes funkcióját. Ezzel a lehetőséggel egyszerűen összekapcsolhattad saját eszközeidet vagy barátaid gépeit egy biztonságos, közvetlen NordLynx-alagúton keresztül – mindezt harmadik...

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

MA 13:54

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

📱 Augusztus vége felé közeledve egyre nagyobb figyelem irányul az Apple következő nagy eseményére, amely szokás szerint szeptemberben esedékes. Ekkor mutatkozik be a teljes iPhone 17 széria, amely már...

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

MA 12:51

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

Augusztus 12-én este 10:30-kor, miközben Amerika-szerte az emberek a Perseida meteorraj hullócsillagait figyelték, váratlan látvány pezsdítette fel az eget: egy óriási, halvány, fehéres spirál jelent meg, majd tíz...

Kína megelőzheti Amerikát az új űrversenyben

MA 12:28

Kína megelőzheti Amerikát az új űrversenyben

🚀 Az elmúlt hetekben Kína látványos lépéseket tett annak érdekében, hogy a világ első számú űrhatalmává váljon: 2030 előtt űrhajósokat küldene a Holdra minden eddiginél fejlettebb rakétákkal és leszállóegységekkel....


MA 11:51

Az autók feltörhetővé váltak egy webes hiba miatt

Eaton Zveare biztonsági szakértő korábban egy jakuzzigyártónál, most pedig egy ismert autógyártó webes portálján fedezett fel súlyos hibákat. Ezek a hiányosságok lehetővé tették volna, hogy rosszindulatú támadók bárhonnan...