Az új Keresztapa malware: így lopják el a pénzed a telefonodon

Az új Keresztapa malware: így lopják el a pénzed a telefonodon
Az androidos Keresztapa (Godfather) nevű káros szoftver új verziója legalább 500 banki, kriptotárca és e-kereskedelmi alkalmazásra jelent veszélyt világszerte. A malware olyan virtuális környezeteket hoz létre a mobilokon, amelyekben valós időben képes kémkedni, adatokat lopni, sőt, akár átutalásokat is manipulálni. Ehhez egy teljes virtualizációs keretrendszert épít be az eszközre, így a felhasználó a saját alkalmazása valódi felületét látja, miközben a háttérben minden adatát megfigyelik. A Google által beépített védelmeket is könnyedén kijátssza, mivel a támadó szoftver csak a saját, ártalmatlannak tűnő komponenseit jelenti le a rendszernek.

Hogyan működik a Keresztapa?

A Keresztapa rosszindulatú APK egy nyílt forráskódú virtualizációs motort, például a VirtualApp keretrendszert és az Xposed-ot használja fel arra, hogy „konténerbe” zárja az áldozat banki alkalmazását. Egy úgynevezett StubActivity – lényegében elterelő trükk – segítségével indítja el a valódi alkalmazást a saját konténerén belül. Ilyenkor a felhasználó nem is sejti, hogy minden bejelentkezési adatát, PIN-kódját, jelszavát, vagy akár az ujjlenyomat-használatát a malware rögzíti. Az Xposed lehetővé teszi, hogy az összes API-hívást „lehorgonyozza”, azaz az összes adatot elcsípje és továbbítsa.

Szemfényvesztés a legmagasabb szinten

Amikor valaki elindítja a valódi banki alkalmazást, a Keresztapa accessibility szolgáltatása eltéríti az „Intent”-et, majd a saját környezetében egy StubActivity-n keresztül virtuálisan futtatja az appot. Az áldozat valóban a megszokott felületet látja, de minden interakció – jelszó, érintés, háttérválaszok – szabad préda. A támadó a kritikus pillanatokban hamis zárolási képernyőt jelenít meg, így a gyanútlan felhasználó beütheti a PIN-kódot vagy jelszót. Miután az összes adatot megszerezte, a távoli támadó bármikor vezérelheti a készüléket: alkalmazásokat nyithat meg, átutalásokat indíthat, vagy akár le is zárhatja a telefont, miközben a tulajdonos csak egy fekete vagy „frissítési” képernyőt lát.

Egyre veszélyesebb, főleg banki appoknál

A Keresztapa először 2021 márciusában tűnt fel, azóta a támadásai egyre kifinomultabbak lettek. Az új változat december óta már több mint 500 különféle alkalmazás ellen bevethető, és már egész országokra is kiterjedhet. Bár egy közelmúltbeli kampány főleg török banki alkalmazásokra összpontosított, más régiók is könnyen célkeresztbe kerülhetnek. A védekezés első lépése: csak hivatalos Google Play-ből vagy megbízható fejlesztőtől szabad bármit telepíteni, a Play Protectet mindig tartsd bekapcsolva, és kritikusan vizsgáld meg az alkalmazásengedélyeket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire bízhatunk ma a mobilos biztonsági megoldásokban?
  • Szerinted tényleg lehetünk annyira elővigyázatosak, hogy ne essünk áldozatul ilyen támadásoknak?
  • Te mit tennél, ha megtudnád, hogy ellopták a banki adataidat?



Legfrissebb posztok

Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett

MA 14:01

Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett

Két kártékony NPM csomag WhatsApp-fejlesztői könyvtárnak álcázta magát, miközben valójában pusztító adatmegsemmisítő kódot telepített, amely képes volt törölni a fejlesztő gépén található fájlokat. Ezeket a csomagokat több mint...

Az MI szerint ilyenek az ausztrálok, sztereotípiák és rasszizmus a képernyőn

MA 13:52

Az MI szerint ilyenek az ausztrálok, sztereotípiák és rasszizmus a képernyőn

A mai technológiai világban a generatív MI-eszközöket mindennapi életünk részeként hirdetik – kreatív, intelligens segédként, amely forradalmasíthatja a jövőt. Ennek ellenére, amikor megvizsgáljuk, hogyan ábrázolja Ausztráliát és az...


MA 13:26

Az űrhajósok végre visszatértek: a SpaceX újabb rekordot döntött

Öt hónapos űrbéli tartózkodás után négy űrhajós sikeresen landolt a Csendes-óceánban a SpaceX Crew Dragon Endurance kapszulájában. A NASA tizedik, sorozatszemélyzettel végzett missziója március 14-én indult egy Falcon...


MA 13:01

Az agyba ültetett chip már génterápiával is kacérkodik

Sam Altman, a MI-világ egyik legismertebb alakja, egy újabb forradalmi ötlettel állt elő: Merge Labs nevű vállalkozásával azt vizsgálja, miként lehetne a génterápiát és az agyba ültethető chipet...

Forradalmi mesterséges nyelv, amely ízeket, memóriát és MI-t ötvöz

MA 12:51

Forradalmi mesterséges nyelv, amely ízeket, memóriát és MI-t ötvöz

Kínai kutatók elkészítették a világ első mesterséges nyelvét, amely folyadékban képes érzékelni és felismerni az ízeket, sőt, azokat „megtanulni” és megjegyezni, akárcsak egy emberi szerv. Jelentősége abban rejlik,...

Az Universal csodafegyvere az MI ellen: Teljesen hatástalan?

MA 12:26

Az Universal csodafegyvere az MI ellen: Teljesen hatástalan?

⚠ A Universal Pictures legújabb lépése – miszerint a filmjeikhez nagy betűs figyelmeztető üzeneteket csatolnak, hogy még véletlenül se használja senki azokat MI-k betanításához – leginkább csak szimbolikus jelentőségű....


MA 12:02

Amerikában az MI-modellek szabadon fejlődhetnek

Jelenleg a világ 15 legjelentősebb MI-modellje közül mindössze öt tekinthető nyílt forráskódúnak, és mindegyiket kínai cégek fejlesztették. Ezzel szemben az amerikai szereplők versenyhátrányba kerültek: a fejlett MI-modellek titkosak,...


MA 11:50

Az első valódi kvantumszámítógép már a küszöbön?

A Google és az IBM azt állítják, hogy 2030-ig ipari méretű kvantumszámítógépet építenek, amelyben egymillió vagy még több qubit fog működni. Az IBM júniusban mutatta be legújabb tervrajzát,...

Ezért tévedsz, ha nem hallgatsz a helyiekre a társadalomtudományban!

MA 11:26

Ezért tévedsz, ha nem hallgatsz a helyiekre a társadalomtudományban!

A társadalomtudományi kutatásokban még mindig jellemző, hogy főként északi kutatók utaznak a globális dél vidéki közösségeibe, adatokat gyűjtenek a helyiektől, majd hazatérnek – mindezt a helyiek érdekeinek valódi...