Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

szombat 23:51

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

A Keurig Dr Pepper egy 6600 milliárd forintos (18 milliárd dolláros) üzlet keretében vásárolja fel a holland JDE Peet’s kávé- és teakonszernt, amivel jelentősen erősítheti megcsappant pozícióit az...

A Google Gemini már fel is olvassa a dokumentumodat

szombat 23:26

A Google Gemini már fel is olvassa a dokumentumodat

A Google Dokumentumok mostantól lehetőséget nyújt arra, hogy mesterséges intelligencia (MI) segítségével bármely dokumentumodat hangos változatban is elkészítsd. A Gemini rendszerrel nemcsak egyszerűen meghallgathatod a szöveget, hanem azt...

Az orosz kibermedve újra Microsoft-fiókokra vadászik

szombat 23:01

Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve)...

Amikor az MI kifordul magából, veszélyben vagyunk

szombat 22:51

Amikor az MI kifordul magából, veszélyben vagyunk

🤖 Az utóbbi időben megszaporodtak azok az esetek, amikor emberek az MI-csetbotokkal folytatott beszélgetések hatására téveszméket kezdenek kialakítani a világról, saját szerepükről vagy akár a valóság természetéről. Kiemelendő, hogy...

Az Apple ismét foltozza a biztonsági réseket

szombat 22:25

Az Apple ismét foltozza a biztonsági réseket

🔒 Az Apple fontos biztonsági frissítést adott ki szinte minden platformjára. Az iOS 18.6.2 főként egy képfeldolgozással kapcsolatos sebezhetőséget javít, amely lehetővé tette, hogy egy rosszindulatú képfájl memóriakárosodást okozzon....

Az MI-lufi már pattog: eljött a hűvös idő?

szombat 22:01

Az MI-lufi már pattog: eljött a hűvös idő?

🧐 Az elmúlt három évben az MI volt a Wall Street kedvence, a Szilícium-völgy pedig szinte vallásos rajongással fordult felé. Most azonban hirtelen változni látszik a hangulat: bár korai...

Az Office, ami örökre a tiéd – havi díj nélkül

szombat 21:51

Az Office, ami örökre a tiéd – havi díj nélkül

Most egyszeri, mindössze 11 500 forintos (29,97 USD) áron lehet a tiéd a valódi Microsoft Office Professional Plus 2019 örökös licence Windowsra – az eredeti 88 000 forintos...

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

szombat 21:28

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

💸 Miért kerül egyre több cégnek eszméletlen mennyiségű pénzébe a szoftver? Ez a kérdés a legtöbb vezető fejében időről időre felmerül, ám a válaszok rendszerint ködösek – hiszen gyakran...

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

szombat 21:02

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

Az mRNS-alapú vakcinák, mint például a SARS-CoV-2 elleni oltás, forradalmasították a járvány elleni védekezést, de most az MIT kutatói egy újabb nagy lépést tettek: MI segítségével alakítottak ki...