Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

péntek 20:49

Az MI és a robotok fenekestül felforgatják a kínai gazdaságot

Kína tavaly 295 000 ipari robotot állított üzembe, többet, mint a világ többi része együttvéve...

péntek 20:34

A húsvét-szigeti óriások titka: tényleg megvan a megoldás?

Rapa Nui, ismertebb nevén Húsvét-sziget, évszázadok óta rejtély övezi. Az apró, elszigetelt csendes-óceáni sziget mintegy 1000 óriási kőszoborral, a moai-szobrokkal tűnik ki, melyek mérete és száma egyaránt zavarba ejtő...

péntek 20:17

A Best Buy összeomlott: fekete pénteken mindenki pórul járt

💸 A Best Buy weboldala éppen a legnagyobb fekete pénteki akciók idején omlott össze, miközben több ezren próbáltak kedvezményes iPadeket, QLED 4K tévéket és Windows laptopokat lecsapni...

péntek 20:01

Az MI-forradalom lángra lobbantotta az északi adatközpont-háborút

A világ két óriása, a Digital Realty és az Equinix harcol a skandináv atNorth adatközpont-hálózatért, amelyet a svájci Partners Group 2021-ben vásárolt fel...

péntek 19:49

A mesterséges intelligencia betör a tudományos bírálatok világába

Egyre nagyobb teret nyer az MI a tudományos világban: a jövő évi International Conference on Learning Representations (ICLR) beadott bírálatainak elemzése szerint minden ötödik szakmai bírálat teljes egészében MI által készült...

péntek 19:33

A Siemens csodája megérkezett: Chile első európai vonatirányítója

A Siemens Mobility elnyerte a chilei EFE Trenes de Chile nemzeti vasúttársaság szerződését, hogy megvalósítsa az ország első ETCS 2-es szintű vasúti irányítórendszerét...

péntek 19:01

Az új Chopra-MI: Zsebben hordható bölcsesség, vagy csak marketing?

A világhírű író és wellness-guru, Deepak Chopra úgy véli, hogy a mesterséges intelligencia immár életünk része, és nem hagyható figyelmen kívül...

péntek 18:49

A Google-nál már az ingyenes képgenerálás is luxus

💸 A Google népszerű, MI-alapú képgenerátora, a Nano Banana mostantól naponta csak kétszer használható ingyenesen, mert a vállalat alig bírja kiszolgálni a rohamot...

péntek 18:34

Az egekben a kávé ára – tényleg tart a drágulási hullám?

Az elmúlt évben a kávé ára szinte példátlanul magasra szökött. A pörkölt kávé átlagos bolti ára szeptemberre fél kilónként 9,14 dollárra (kb...

péntek 18:01

Az új galliumcsoda elindítja a zöld kémia forradalmát

🧠 A modern vegyipar egyik legnagyobb kihívása, hogy az alapvető, katalizátorral gyorsított kémiai reakciókat általában drága és nehezen hozzáférhető átmenetifémek – például a palládium, a ródium vagy a platina – segítségével végzik...

péntek 17:33

A VMware nem hátrál a Siemens ellen: milliárdos per jöhet

📢 Érdemes megérteni, mi áll a Siemens és az amerikai VMware között zajló jogi csatározás hátterében: a vita középpontjában több százmillió forintnyi, állítólag ki nem fizetett szoftverlicencek állnak, amelyeket a VMware anyavállalata, a Broadcom kér számon a német ipari óriáson...

péntek 17:17

Az Airbus továbbra is a Microsoft foglya

Több mint hét éve indult el az Airbus nagy áttörési kísérlete: a vállalat több mint 100 000 dolgozóját akarta átszoktatni a Microsoft Office termékeiről a Google Workspace-re...

péntek 16:48

Miért képtelen az MI megmondani, mennyi az idő?

ChatGPT böngészik, kódot ír, képeket elemez, de ha megkérdezed, hány óra van, vagy eltalálja, vagy magabiztosan téved, vagy egyszerűen udvariasan visszautasítja a választ...

péntek 16:34

A sugárzást faló titokzatos fekete gomba

Kevesen gondolnák, hogy a világ egyik legveszélyesebb helyén, a csernobili atomerőmű romjai között az élet új utat talált magának...

péntek 16:17

Az Epic főnöke betámadta a Steam MI-címkéit

Az Epic Games vezérigazgatója, Tim Sweeney szerint a Steamnek és más játékáruházaknak el kellene hagyniuk a “Made with AI” (MI-vel készült) címkéket, mert az MI-használat hamarosan teljesen általánossá válik a játékfejlesztésben...

péntek 16:01

A bemelegítés, ami azonnal erősebbé és gyorsabbá tesz

A bemelegítés látványosan javítja az izmok teljesítményét, különösen a gyorsaságot és a robbanékonyságot, mert megemeli az izmok hőmérsékletét...

péntek 15:49

A szmog észrevétlenül lenullázza az edzés hatását

💨 Érdekes felvetés, hogy a rendszeres testmozgás egészségügyi hasznát erősen csökkentheti a légszennyezés...

péntek 15:19

Az univerzum közelről: így látod részletesen a távoli csillagokat

Érdemes megvizsgálni, hogy a Nap és az éjszakai égbolt csillagai között mi a jelentős különbség...