Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait
2024 márciusában egy nyilvános könyvtárban bukkantak rá az ERMAC Androidos banki trójai harmadik verziójának teljes forráskódjára, amely részletesen bemutatja a kártékony szoftver működését és infrastruktúráját. Az Ermac 3.0.zip nevű archívumban minden benne volt: a hátsó- és felhasználói vezérlőpanelektől az adatokat kimentő szervereken át egészen a trójai építő- és rejtőalkalmazásáig.

Lefedettség, terjesztés, fejlesztés

Az ERMAC első változata 2021-ben jelent meg a Cerberus trójai továbbfejlesztéseként, amelyet egy BlackRock nevű hackercsoport üzemeltetett. 2022-re a 2.0-s verzió kibővült: immár havi 1,8 millió forintért (5000 USD) bérelhették a kiberbűnözők, és több mint 378 alkalmazást céloztak vele. 2023-ban a csoport egy újabb trójait dobott piacra, amely az ERMAC továbbfejlesztése volt, és a 3.0-s verzió már több mint 700 banki, vásárlói és kriptovaluta-alkalmazást támadott.

Új képességek és biztonsági hibák

Az ERMAC 3.0 több fronton is fejlődött: egy PHP-alapú parancsközpont, React-alapú vezérlőpanel, Go-alapú adatgyűjtő szerver, Kotlin hátsó ajtó és egy APK-generátor panel segítette a támadókat. Az új verzió ügyesebb formainjektálást, AES-CBC titkosítást, alaposabban átdolgozott vezérlőpanelt és fejlettebb adatlopási, eszközvezérlési funkciókat hozott. Lopja az SMS-eket, kontaktokat, Google-fiókok leveleit, fájlokat listáz, fotót készít a kamerával, alkalmazásokat kezel, hamis értesítéseket jelenít meg, és távolról is képes eltüntetni magát.

Amatőr hibák, leleplezett infrastruktúra

A kód kiszivárgása súlyos operatív hibákat is megmutatott. Nyitott infrastruktúrát találtak, C2-vezérlőszervereket, paneleket, adatgyűjtő szervereket, ahol egyszerű SQL lekérdezésekkel az elemzők könnyen hozzáfértek mindenhez. A vezérlőpaneleken nem volt regisztrációvédelem, alapértelmezett root jelszavak, beégetett tokenek – bárki hozzáférhetett, alakíthatta vagy tönkretehette a rendszert.


Mi várható most?

A szivárgás gyengíti az ERMAC hírnevét és a bűnözői vevők bizalmát, hiszen kiderült: sem védettség, sem titok nem garantált. Bár a vírusvédelmi rendszerek most könnyebben azonosítják majd az ERMAC-ot, előfordulhat, hogy a kód más támadók kezébe kerül, és ügyesebben rejtőzködő változatok jelennek meg a jövőben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mi lenne a helyes lépés, ha valaki ilyen kártékony kódhoz jut hozzá?
  • Szerinted etikus lenne nyilvánosságra hozni a hibákat, amiket találtak az infrastruktúrában?
  • Te mit tettél volna, ha véletlenül ezekhez a szerverekhez férsz hozzá?



Legfrissebb posztok

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

MA 13:54

Milyen újdonságokkal jön az iPhone 17, mire számíthatunk ősszel

📱 Augusztus vége felé közeledve egyre nagyobb figyelem irányul az Apple következő nagy eseményére, amely szokás szerint szeptemberben esedékes. Ekkor mutatkozik be a teljes iPhone 17 széria, amely már...

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

MA 12:51

Az éjszaka szelleme: titokzatos spirál rontotta el a Perseidákat

Augusztus 12-én este 10:30-kor, miközben Amerika-szerte az emberek a Perseida meteorraj hullócsillagait figyelték, váratlan látvány pezsdítette fel az eget: egy óriási, halvány, fehéres spirál jelent meg, majd tíz...

Kína megelőzheti Amerikát az új űrversenyben

MA 12:28

Kína megelőzheti Amerikát az új űrversenyben

🚀 Az elmúlt hetekben Kína látványos lépéseket tett annak érdekében, hogy a világ első számú űrhatalmává váljon: 2030 előtt űrhajósokat küldene a Holdra minden eddiginél fejlettebb rakétákkal és leszállóegységekkel....


MA 11:51

Az autók feltörhetővé váltak egy webes hiba miatt

Eaton Zveare biztonsági szakértő korábban egy jakuzzigyártónál, most pedig egy ismert autógyártó webes portálján fedezett fel súlyos hibákat. Ezek a hiányosságok lehetővé tették volna, hogy rosszindulatú támadók bárhonnan...

A Samsung óriás SSD-je: 256 TB tárhely egyetlen egységben

MA 11:26

A Samsung óriás SSD-je: 256 TB tárhely egyetlen egységben

A Samsung bemutatta új, 256 TB-os MVP NVMe SSD-jét a 2025-ös FMS rendezvényen, amely jelenleg a legnagyobb kapacitású SSD a piacon. A 122,88 TB-os SSD-k már most is...

Az alaszkai áradások: miért fordulnak elő egyre gyakrabban?

MA 10:53

Az alaszkai áradások: miért fordulnak elő egyre gyakrabban?

Jelenleg is olvadékvizes áradás önti el a 30 ezres lélekszámú alaszkai Juneau város környékét, emiatt a hatóságok több lakót evakuációra szólítanak fel. Az áradat a Suicide-medencéből (Suicide Basin)...

Mentsük meg a kaliforniai Joshua-fát, amíg még nem késő

MA 10:41

Mentsük meg a kaliforniai Joshua-fát, amíg még nem késő

🌵 Kalifornia történelmi lépést tett: elfogadta az első átfogó természetvédelmi tervet, amely a híres Joshua-fa megőrzését célozza a klímaváltozás és az egyre terjeszkedő beépítés fenyegetéseivel szemben. Ennek jelentősége abban...

Idén megkaphatják a gyerekek a COVID-oltást, vagy még évekig várni kell rá?

MA 10:29

Idén megkaphatják a gyerekek a COVID-oltást, vagy még évekig várni kell rá?

Augusztus végéhez közeledve egyre több szülő igyekszik felkészíteni a gyerekeket az iskolára: beszerezni a szükséges felszerelést, kitölteni a papírmunkát, és találkozni a tanárokkal. Idén azonban minden eddiginél nagyobb...

Nincs több idő halogatni az üzleti IT zöldítését

MA 10:02

Nincs több idő halogatni az üzleti IT zöldítését

🌱 A vállalati technológia ma már világszerte felemészti a fenntarthatósági költségvetések 35%-át, hiszen az informatikai megoldásokat egyre több szervezet használja környezetvédelmi célok elérésére. A digitális fenntarthatóság globális piaca 2027-re...