Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 11:34

Az ázsiai tőzsdéket megrázta a váratlan kínai gyengülés

📈 Decembert vegyes hangulatban kezdték az ázsiai piacok, miután Kína feldolgozóipari teljesítménye váratlanul visszaesett...

MA 11:18

Az MI gondolkodik, vagy csak egy okos autós kütyü?

🤔 A gépek gondolkodásának kérdése hosszú ideje foglalkoztatja az emberiséget. Már Alan Turing 1950-ben eldöntendő kérdésként vetette fel: „Gondolkozhatnak-e a gépek?”..

MA 10:51

Az elhízás csendes motorja: a szójaolaj kockázatai

🥗 A szójaolaj az Egyesült Államok legnépszerűbb konyhai olaja, szinte minden feldolgozott élelmiszerben megtalálható...

MA 10:43

Az Amazon és a Google összeáll: indul a közös multicloud-hálózat

A két technológiai óriás, az Amazon és a Google bejelentették egy új, közösen fejlesztett multicloud hálózati szolgáltatás indulását, amely lehetővé teszi, hogy ügyfeleik percek alatt magán, nagy sebességű kapcsolatot hozhassanak létre az Amazon Web Services (AWS) és a Google Cloud platformjai között – amelynek kiépítését korábban hetekig tartó, bonyolult szervezés előzte meg...

MA 10:29

Az okostévés YouTube‑pótlék is fertőzött: mit tegyél most?

💡 A héten derült ki, hogy a SmartTube, a legnépszerűbb YouTube-alternatíva Android TV-re és Fire TV-re, hivatalos APK-fájljai kártevőt tartalmaznak...

MA 10:16

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS

🕵 Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban...

MA 09:23

A leépítések árnyékában: a nagyvállalatok titkos védőhálója

🔑 A gazdasági turbulenciák minden eddiginél nagyobb kihívások elé állítják a vállalatokat...

MA 09:08

Az MI forradalmasíthatja az űrmeghajtást

Az egyszerre hatékonyabb és biztonságosabb bolygóközi utazások érdekében az űrmérnökök új lendületet keresnek a meghajtási technológiák fejlesztésében...

MA 08:58

Mérgezik az Amazon adatközpontjai Oregon állam ivóvizét?

💧 Morrow megye, Oregon – több százezer liter víz tűnik el évente az Amazon hatalmas adatközpontjaiban, amelyek a környéken működő mezőgazdasági óriásüzemek közé épültek...

MA 08:50

Az oroszokat kizárták az ISS-ről, összeomlott a kilövőállás

November 27-én sikeresen startolt egy orosz rakéta a Nemzetközi Űrállomásra, ám a gondok nem sokkal később kezdődtek...

MA 08:44

Az ítéletnapi gleccser repedezik: közeleg a tengeri katasztrófa?

Két évtizeden át gyűjtött műholdas és GPS-adatok alapján a nyugat-antarktiszi Thwaites-gleccser (közismertebb nevén ítéletnapi gleccser) jégselfje aggasztó ütemben veszít stabilitásából...

MA 08:38

A mesterséges intelligencia már titokban értékeli az egyetemi kutatást?

Első pillantásra úgy tűnt, hogy a brit kutatási világ még óvatosan közelít a mesterséges intelligencia (MI) használatához, ám egy friss országos jelentés váratlanul rávilágított: a generatív MI már elterjedten segíti az egyetemeket kutatási teljesítményük értékelésében – még akkor is, ha erről kevés szó esik nyilvánosan...

MA 08:30

A nagy rejtély: miben tér el a gőte a szalamandrától?

Többek között erdei tavak környékén gyakran lehet találkozni hosszú farkú kétéltűekkel: szalamandrákkal, vagy akár gőtét is felfedezhetünk...

MA 08:23

Az alapítók háborúja: ezért dől be a legtöbb startup

A kezdő vállalkozások egyik legfőbb buktatója az alapítók közötti kapcsolatban keresendő...

MA 08:08

A cukros csapda: a fruktóz alattomosan szítja a gyulladást

A legújabb kutatások szerint már egész rövid ideig tartó, fruktózban gazdag italok fogyasztása is felerősítheti az immunrendszer gyulladásos reakcióját...

MA 07:52

Az elveszett amazóniai világ újra felbukkant Bolíviában

🌎 Bolívia Amazóniájának egyik legrejtettebb területén, az Exaltación hatalmas tektonikus tavai körül egy elveszett világ emelkedett újra felszínre...

MA 07:43

Az űripar új sztárja: 54 milliárdos tét egyetlen részvényre

A tulsai székhelyű Schusterman Interests mintegy 2,1 millió Karman Holdings-részvényt vásárolt, összesen 54 milliárd forint értékben (148 millió USD), miután a Karman árfolyama kevesebb mint egy év alatt több mint megháromszorozódott...