Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 17:17

A Samsung Freestyle+ még sosem volt ilyen fényes és okos

💡 A Samsung felturbózta népszerű Freestyle hordozható projektorát: a Freestyle+ a korábbi verzió fényerejének kétszeresét, 430 ISO lumen fényerőt kínál...

MA 16:52

A 2026-os játékforradalom: brutális árrobbanás, abszurd fordulatok

🎮 Ebből következően érdemes megérteni, hogy a videojáték-ipar jövője egészen vad irányba halad a következő években...

MA 16:33

A parányi ideg, amely örök fiatalságot ad a szívnek

💚 Egy rejtett ideg, amely az agyat és a szívet köti össze, kulcsfontosságú lehet abban, hogy a szív tovább maradjon fiatalos...

MA 16:20

Az oltott dán nők szinte teljesen megszabadultak a legveszélyesebb HPV-típusoktól

😊 Több mint másfél évtizede zajlik Dániában a humán papillomavírus (HPV) elleni vakcinációs program, amelynek hosszú távú hatását most először sikerült részletesen vizsgálni...

MA 15:50

Az eltűnt bolygó titka: ütközés törölte a térképről?

Az elmúlt évtizedekben a NASA Hubble űrteleszkópja különös fényforrásokat figyelt meg a Fomalhaut csillag körül, alig 25 fényévre a Földtől...

MA 15:35

Az ifjú csillag kettős arcát tárja fel

A V1180 Cassiopeiae nevű fiatal csillag hosszú távú megfigyelése alaposan felbolygatta a csillagászok elképzeléseit a csillagok kialakulásáról...

MA 15:17

Az MI a hangra épít – jön a háború a kijelzők ellen?

Az OpenAI komolyan veszi a hangalapú MI fejlesztését: az elmúlt két hónapban több mérnöki, kutatási és termékfejlesztő csapatot szervezett át, hogy forradalmasítsa hangmodelleit...

MA 15:01

A kiválasztottaknak jár egy hónap ingyen ChatGPT Plus az OpenAI-tól

🎉 Ha már előfizettél a ChatGPT Plus-ra, ami havonta 7400 forintba (20 USD) kerül, most meglepetés érhet: lemondási szándék esetén az OpenAI automatikusan felajánlhat egy hónap ingyenes használatot...

MA 14:33

Az ausztrál nyugdíóriás kihátrál az MI-lázból

Ausztrália legnagyobb nyugdíjalapja, az AustralianSuper radikális döntésre készül: csökkenti globális részvénybefektetéseit, mivel az MI-láz a tengerentúlon egyre kockázatosabbnak tűnik...

MA 14:17

Az év első szuperholdja: farkasüvöltés és Jupiter-randevú

2026 első teliholdja, a Farkas Hold január 3-án ragyog majd fel, amikor a Föld épp a legközelebb jár a Naphoz...

MA 14:03

Az anonimitás végnapjai: a korhatár-ellenőrzés átírja az internetet

2025-re az amerikai lakosság fele már kénytelen igazolni a korát, ha bizonyos internetes tartalmakhoz szeretne hozzáférni...

MA 13:33

Az űrzsúfoltságra a Starlink válasza: lejjebb viszi a műholdakat

A Starlink idén mintegy 4400 műholdját bocsátja alacsonyabb pályára, hogy csökkentse az ütközés kockázatát...

MA 13:18

Afrika ősi kultúrájának sötét titka: a legkorábbi ismert kremáció

Mintegy 9500 évvel ezelőtt egy közösség Közép-Afrikában, a Malawi északi részén található Mount Hora lábánál egy apró termetű nőt hamvasztott el egy nyílt máglyán...

MA 12:51

A 2026-os anime-szenzációk: ezekre vár minden rajongó

📷 Érdemes megérteni, hogy az új év nemcsak ígéretes animepremiereket tartogat, hanem a műfaj sokszínűségére is rávilágít...

MA 12:34

A ChatGPT mesterfogásai: így hozd ki belőle a maximumot

💡 Első pillantásra úgy tűnt, hogy a ChatGPT csak egy újabb okos csevegőmotor lesz, de mára az MI világa átalakult, és a lehetőségek sokrétűbbek, mint valaha...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Guitar Chord Analyzer: FABULUS (iPhone/iPad)A Fabulus egy korszerű, interaktív alkalmazás, amely a gitárosok számára nyújt értékes segítséget az akkordok azonosításában...

MA 06:05

Történelmi események a mai napon (Január 2.)

Mi minden történt ma a történelemben? A Rajna befagyott átkelésétől és George Washington győztes visszaverésétől kezdve a Duquesne-kémgyűrű leleplezésén át Nixon 55 MPH (88,5 km/h) sebességhatáráig sok fordulópont alakította a világot...

csütörtök 11:50

Az MI-alapú játéktutorialok rémálma: a Sony új szintre lép

🤓 A videojátékok tutorialjai régóta okoznak fejfájást a játékosoknak és fejlesztőknek egyaránt...

csütörtök 11:34

Az Alphabet tarolt a Wall Streeten: MI-őrület és pénzeső

💵 Az Alphabet lehengerlő, 65%-os árfolyam-emelkedéssel zárta a 2025-ös évet, amire 2009 óta nem volt példa...