2025. 03. 31., 14:24

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Inkflow Plus Visual Notebook (iPhone/iPad)Az Inkflow egy vizuális gondolkodást támogató alkalmazás...

MA 08:46

Az eddigi legdrágább Super Mario-játék: 1,1 milliárdot fizettek érte

Érdemes megvizsgálni, miért fizet valaki 3 millió dollárt (nagyjából 1,1 milliárd forintot) egyetlen videojátékért: egy ritka, bontatlan Super Mario testvérek (Super Mario Bros.)..

MA 08:36

A prediabétesz visszafordítása felére csökkentheti a halálos szívkockázatot

A legújabb kutatás szerint a prediabéteszből – vagyis a cukorbetegséget megelőző állapotból – visszaforduló embereknél jelentősen csökken a szív- és érrendszeri halálozás esélye...

MA 08:28

Az Igazság Napja bemutatója: Spielberg szerint jártak már itt az idegenek

Steven Spielberg új filmjével, Az Igazság Napjával (Disclosure Day) nemcsak a mozinézőket, de az idegen életben hívők táborát is felvillanyozza...

MA 08:18

A mézelő méhek saját légi sávokat követnek hihetetlen pontossággal

🐝 A méhek lenyűgöző repülési pontossága sokkal fejlettebb, mint ahogyan azt eddig gondolták...

MA 07:55

Az FBI megbénítja a milliónyi URL-lel működő, MI-alapú adathalász-hálózatot

🕵 Egy összehangolt akcióban az FBI, a Google és a Black Lotus Labs közösen számolták fel a hatalmas kínai Outsider Enterprise adathalász-hálózatot, amely több ezer hamis weboldallal próbált hitelkártyaadatokat és jelszavakat megszerezni...

MA 07:46

A zár, amit a tenyered nyit: SwitchBot Vision Pro

🔐 Képzeld el, hogy úgy nyitod ki a bejárati ajtót, mintha A Jedi visszatérben (Return of the Jedi) használnád az Erőt – elég, ha felemeled a tenyered...

MA 07:37

Megnyílt az Anbernic hivatalos cserealkatrész-boltja kézikonzolokhoz

🔧 Az Anbernic elindított egy új webáruházat, ahol mindenféle pótalkatrész beszerezhető a kézikonzoljaihoz...

MA 07:28

A NASA X-59-ese csúcssebességet és -magasságot ért el, jönnek a csendes próbák

A NASA X-59 kísérleti repülőgépe új mérföldkövet ért el: nemrég sikeresen teljesített egy tesztrepülést, amelyen szuperszonikus sebességgel, nagy magasságban repült...

MA 07:18

A pleisztocén zombijai: az ősi földimókusok dögöt falatoztak

💀 Érdemes megvizsgálni, hogy a régmúlt földimókusai milyen meglepő szokásokkal rendelkeztek, amelyek fényt derítenek izgalmas ökológiai kapcsolatokra a jégkorszak idejéből...

MA 07:02

A magány sejtszintű titkait kutatják az idegtudósok

Különösen igaz ez akkor, ha valakivel egy bárpultnál ülünk, vagy egyedül a pult másik végében, ahogyan Edward Hopper Nighthawks című festményén...

MA 06:54

A bitcoin 48 ezer dollárra zuhanhat, ha ismétlődik a történelmi minta

Érdemes megvizsgálni, hogy a bitcoin piacát az elmúlt tizenhat évben egy különös minta kísérte végig...

MA 06:46

A testfestős bújócskajáték négy nap alatt egymilliót ad el

🦁 A Meccha Chameleon nevű, teljesen őrült többjátékos játék a semmiből robbant be, és négy nap alatt egymillió eladott példányt produkált...

MA 06:28

A reMarkable Paper Pure újra meghozta a kedvem a jegyzeteléshez

✏️ Érdekes felvetés, hogy egy modern digitális eszköz képes lehet visszahozni a kézzel írás élményét, ráadásul úgy, hogy lemond a mai tabletek szinte kötelező bonyolultságáról...

MA 06:05

Történelmi események a mai napon (Június 15.)

Viharos háborúk, birodalmak sorsa és sorsfordító természeti katasztrófák jelölik ezt a napot: a rigómezei ütközet és a Mount Pinatubo pusztító kitörése mellett II...

vasárnap 21:12

Az Apple MI-botránya: járhat neked is kártérítés – így derül ki

Sokan vásároltak iPhone 16 vagy iPhone 15 Pro készüléket abban a reményben, hogy az Apple által beharangozott, vadonatúj okosfunkciókat azonnal használhatják...

vasárnap 20:45

A volt iskolai informatikus 21 hónapot kapott munkaadója hackeléséért

Egykori rendszergazda miatt bénult le egy iowai iskolai körzet: 21 hónap börtönre ítélték, miután hónapokon keresztül támadta volt munkahelyének rendszereit...

vasárnap 20:01

A Wall Street és a kripto frontálisan ütközik: átalakul a pénzvilág

💸 A nagyobb kriptotőzsdék alapjaiban változtatják meg működésüket: már nemcsak kriptovalutákkal, hanem részvényekkel, árupiaci termékekkel és indexalapokkal is kereskedhetsz egyetlen platformról, akár éjjel-nappal...

vasárnap 19:34

Az inkák gyerekmúmiái: rituális áldozatok a birodalom terjeszkedéséért

⛰ Több mint ötszáz évvel ezelőtt egy kamaszlány életét áldozták fel az Andok egy fagyos vulkáncsúcsán – testét tökéletesen konzerválta a jeges levegő...

vasárnap 19:23

Az új szabályokkal az egekbe törhet a drónhasználat

🚀 Az amerikai légügyi hatóság hamarosan enyhítheti azt a szabályt, amely eddig előírta, hogy drónt csak akkor lehetett reptetni, ha a pilóta folyamatosan szemmel tartja a gépet...

vasárnap 19:01

A kutatók meglepő buktatót találtak a cukormentes diétákban

🤔 A teljes cukormentes étkezés mögött rejlő tévhiteket dönti meg egy friss kutatás, amely szerint a cukor teljes kiiktatása akár ronthat is az egészségi állapoton...

vasárnap 18:45

Az új Planet: se állatkert, se vidámpark – Resort vagy Festival?

🌎 A Frontier csapata egy teljesen új Planet-menedzsmentjáték fejlesztésén dolgozik, amely végre eltér a már megszokott állatkerti és vidámparki témáktól...

vasárnap 18:34

Az amerikai anyatejben is ott vannak a hormonromboló szerek

Például a seattle-i édesanyáktól vett anyatejmintákban riasztó mennyiségben találtak veszélyes, hormonrendszert zavaró vegyszereket, amelyek között ott van a BPA, a BPS, a melamin, a cianursav és a triklozán is...

vasárnap 18:22

A Bitcoin majdnem felére zuhant 11 hónap alatt

Az utóbbi 11 hónap látványos zuhanást hozott a vezető kriptovaluta piacán...

vasárnap 17:56

A haldokló csillag fekete lyuk helyett új univerzumot szülhet

Érdemes megvizsgálni, hogy egy haldokló csillag végzete nem feltétlenül az, aminek eddig gondoltuk...

vasárnap 17:34

A SpaceX tőzsdei kibocsátása: mi lesz 1,3 milliárd dollárnyi bitcoinjával?

🚀 Ebből következően érdemes megérteni, hogy a SpaceX friss tőzsdére lépése nemcsak az irdatlan, mintegy 27 ezer milliárd forintos (75 milliárd USD) tőkebevonásáról szól, hanem arról is, hogy az eddigi legnagyobb, nyilvánosan bejelentett bitcoin-vagyonnal rendelkező cég került a tőzsdére...

vasárnap 17:23

Az eredeti, bontatlan Super Mario Bros. rekordot döntött: 3 millió dollár

🎮 Egy eredeti, gyári zárású Super Mario Bros. példány rekordáron, közel 1,1 milliárd forintért (3 millió USD) talált gazdára a június 12-i Heritage Auctions árverésen...

vasárnap 16:23

A versenyfutás az új Ebola-vakcina kifejlesztéséért

Az Ebola újabb járványát a Bundibugyo-vírus okozza a Kongói Demokratikus Köztársaságban és Ugandában, amely ellen eddig nem létezett hatékony oltás...

vasárnap 16:01

A tudósok szerint a papagájok neveken szólítják egymást

A papagájokat mindenki beszédutánzó képességükről ismeri, de most úgy tűnik, valójában nemcsak szavakat ismételgetnek, hanem a neveket is az emberekhez hasonlóan használhatják...