Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait

Az ERMAC trójai kódjának kiszivárgása felfedi a banki vírusok titkait
2024 márciusában egy nyilvános könyvtárban bukkantak rá az ERMAC Androidos banki trójai harmadik verziójának teljes forráskódjára, amely részletesen bemutatja a kártékony szoftver működését és infrastruktúráját. Az Ermac 3.0.zip nevű archívumban minden benne volt: a hátsó- és felhasználói vezérlőpanelektől az adatokat kimentő szervereken át egészen a trójai építő- és rejtőalkalmazásáig.

Lefedettség, terjesztés, fejlesztés

Az ERMAC első változata 2021-ben jelent meg a Cerberus trójai továbbfejlesztéseként, amelyet egy BlackRock nevű hackercsoport üzemeltetett. 2022-re a 2.0-s verzió kibővült: immár havi 1,8 millió forintért (5000 USD) bérelhették a kiberbűnözők, és több mint 378 alkalmazást céloztak vele. 2023-ban a csoport egy újabb trójait dobott piacra, amely az ERMAC továbbfejlesztése volt, és a 3.0-s verzió már több mint 700 banki, vásárlói és kriptovaluta-alkalmazást támadott.

Új képességek és biztonsági hibák

Az ERMAC 3.0 több fronton is fejlődött: egy PHP-alapú parancsközpont, React-alapú vezérlőpanel, Go-alapú adatgyűjtő szerver, Kotlin hátsó ajtó és egy APK-generátor panel segítette a támadókat. Az új verzió ügyesebb formainjektálást, AES-CBC titkosítást, alaposabban átdolgozott vezérlőpanelt és fejlettebb adatlopási, eszközvezérlési funkciókat hozott. Lopja az SMS-eket, kontaktokat, Google-fiókok leveleit, fájlokat listáz, fotót készít a kamerával, alkalmazásokat kezel, hamis értesítéseket jelenít meg, és távolról is képes eltüntetni magát.

Amatőr hibák, leleplezett infrastruktúra

A kód kiszivárgása súlyos operatív hibákat is megmutatott. Nyitott infrastruktúrát találtak, C2-vezérlőszervereket, paneleket, adatgyűjtő szervereket, ahol egyszerű SQL lekérdezésekkel az elemzők könnyen hozzáfértek mindenhez. A vezérlőpaneleken nem volt regisztrációvédelem, alapértelmezett root jelszavak, beégetett tokenek – bárki hozzáférhetett, alakíthatta vagy tönkretehette a rendszert.


Mi várható most?

A szivárgás gyengíti az ERMAC hírnevét és a bűnözői vevők bizalmát, hiszen kiderült: sem védettség, sem titok nem garantált. Bár a vírusvédelmi rendszerek most könnyebben azonosítják majd az ERMAC-ot, előfordulhat, hogy a kód más támadók kezébe kerül, és ügyesebben rejtőzködő változatok jelennek meg a jövőben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mi lenne a helyes lépés, ha valaki ilyen kártékony kódhoz jut hozzá?
  • Szerinted etikus lenne nyilvánosságra hozni a hibákat, amiket találtak az infrastruktúrában?
  • Te mit tettél volna, ha véletlenül ezekhez a szerverekhez férsz hozzá?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 07:29

Az MI-alapú Cercli teljesen átalakítja a HR-t a Közel-Keleten

💻 A Cercli 12 millió dolláros (kb. 4,2 milliárd forintos) befektetést szerzett, hogy gyökeresen átalakítsa a Közel-Kelet és Észak-Afrika (MENA) régió HR-szoftverpiacát...



MA 07:22

Musk újabb forradalma, a SpaceX-nek távoznia kellett a határvidékről

Egy évvel azután, hogy a SpaceX önkényesen elfoglalt egy magánterületet az USA és Mexikó határán, a Cards Against Humanity elérte, hogy a cég végre elhagyja a területet...

MA 07:15

Az új Windows-frissítés miatt összeomlik a bejelentkezés

🚫 A Microsoft nemrég elismerte, hogy az augusztus 29-én vagy azt követően kiadott Windows-frissítések számos számítógépen bejelentkezési és hitelesítési problémákat okoznak...



MA 07:08

Az iPhone végre megszabadul a folyékony üveg átlátszóságától

📷 Az iOS 26.1 negyedik bétája megjelent, és végre lehetőséget ad az iPhone-felhasználóknak arra, amire régóta vágytak: állítható a Folyékony Üveg (Liquid Glass) felület átlátszósága...



MA 07:02

A Periodic Labs, ahová 90 milliárd forintot fektettek

💸 A mesterséges intelligencia és az anyagtudomány találkozásából született Periodic Labs nemrég robbant be a nyilvánosság elé...



kedd 22:59

Az MI elárasztja a Yelp-et: új chatbot, varázslatos menünéző

🤔 Az őszi frissítéssel a Yelp látványosan beépíti az MI-t a szolgáltatásaiba: a felhasználók már minden vállalkozási kategóriában használhatják a továbbfejlesztett Yelp Assistant chatbotot, amely nemcsak gyorsan válaszol a kérdésekre, hanem helyi információkra, a vállalkozás weboldalára és más felhasználók értékeléseire is támaszkodik...



kedd 22:01

Az öngyilkos sejtek működését egy kristály indítja el

Az immunrendszer elképesztő hatékonysággal védi a szervezetet a vírusoktól, de ha a védelem félremegy, egészséges sejtek is pusztulhatnak...

kedd 21:59

Az életveszélyes rés támadja a WatchGuard tűzfalakat

⚠ Majdnem 76 000 WatchGuard Firebox hálózatbiztonsági eszköz került veszélybe világszerte egy kritikus sérülékenység (CVE-2025-9242) miatt, amely lehetővé teszi a távoli támadók számára, hogy hitelesítés nélkül futtassanak kódot ezeken az eszközökön...



kedd 21:30

Az Nvidia még mindig Tajvanra támaszkodik, hiába az új arizonai chipgyár

🌐 Az Nvidia amerikai gyártása már javában zajlik, és Jensen Huang vezérigazgató örömmel ünnepli az első Blackwell processzorlapot, amely a TSMC arizonai gyárából került ki...



kedd 21:01

Az EU megállítja a műanyag granulátumok súlyos szennyezését

Apró műanyag granulátumok, vagyis nurdle-ök nap mint nap észrevétlenül kerülnek a természetbe...

kedd 20:59

Véget ér a The Sims Mobile: Bezárják a kedvenc játékot

😔 Az EA hivatalosan bejelentette, hogy a The Sims Mobile 2026. január 20-án végleg bezár, így ezt követően már nem lesz elérhető...

kedd 20:30

Az Amazon óriási leállása megbénította a netet

🔴 Hétfő reggel órákon keresztül elérhetetlenné vált rengeteg népszerű online szolgáltatás, köztük az Amazon, az Alexa, a Snapchat és a Fortnite is, miután súlyos kiesés történt az Amazon Web Services (AWS) felhőszolgáltatásában...

kedd 20:01

Az időjárási ballon törte be a repülő ablakát, nem űrszemét

Rejtélyes baleset történt múlt héten egy United Airlines járaton, amikor a Denver–Los Angeles útvonalon a pilótafülke egyik nagyméretű ablakát súlyosan megrongálta valami...

kedd 19:59

Az Amazon tömegesen gépesítene: több százezer munkahely veszhet el?

Az Amazon titkos belső dokumentumai szerint a cég komoly terveket sző arra, hogy 2033-ra több mint 600 ezer amerikai munkavállalót robottal váltson fel...

kedd 19:30

Az új Claude Code: végre itt a böngészős verzió, de nem ez az igazi újdonság

A Claude Code régóta népszerű MI-alapú kódgeneráló eszköz, és most végre megkapta webes felületét is, amelyhez már a GitHub-tárhelyet is hozzá lehet kapcsolni...



kedd 19:01

Tényleg rábíznánk ennyi pénzt Elon Muskra, a Tesla fizetése minden képzeletet felülmúl

A Tesla részvényesei előtt grandiózus döntés áll: megszavazzák-e azt a fizetési csomagot, amely az elkövetkező évtizedben több mint 370 ezer milliárd forintot fizethet Elonnak?..

kedd 18:58

Az amerikai atomfegyvergyárat törték fel külföldi hackerek

Augusztusban külföldi hackerek sikeresen feltörték az Egyesült Államok egyik legfontosabb nukleáris fegyvergyárát, a Kansas City Nemzeti Biztonsági Központot (Kansas City National Security Campus, KCNSC), méghozzá ki nem javított Microsoft SharePoint hibák kihasználásával...

kedd 18:29

Az égből érkező rejtélyes tárgy csapódott egy utasszállítóba

Egy furcsa, az „űrből” érkező tárgy csapódott egy United Airlines repülőgép ablakába Utah felett, amely Denverből Los Angelesbe tartott...