Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 15:01

A Zootropolis 2 rekordidő alatt átlépte az egymilliárdot

Kevesebb mint három hét alatt a Zootropolis 2 (Zootopia 2) már több mint 1 milliárd dollárt, azaz körülbelül 368 milliárd forintot hozott a Disney-nek, rekordgyorsasággal érve el ezt az összeget egy PG-besorolású filmhez képest...

MA 14:49

Az Amazon törli a hibás MI-generált Fallout-összefoglalókat

Az Amazon Prime Video gyorsan eltávolította a Radioaktív kihullás (Fallout) sorozat első évadához készült, MI által generált összefoglalókat, miután azok súlyos hibákat tartalmaztak...

MA 14:34

Az amerikai gazdagság délibábja: Mit ér a nettó vagyon valójában?

Úgy tűnhet, elképesztően gazdagok az amerikaiak, hiszen a 2024-es UBS-jelentés szerint az átlagos nettó vagyon 620 654 dollár, ami több mint 224 millió forintnak felel meg...

MA 14:18

A pénzügyi csalók milliárdokat húznak ki az idősek zsebéből

💰 A 60 év felettiek körében terjedő pénzügyi csalások egyre súlyosabb gondot jelentenek: 2024-ben csak az Egyesült Államokban akár 31 000 milliárd forint (81,5 milliárd USD) kárt is okozhattak az idősebb korosztálynak...

MA 14:03

Az emberiség jövője: megvannak a Global Space Awards győztesei

Érdemes megvizsgálni, hogy Londonban, a Természettudományi Múzeumban megrendezett első Global Space Awards milyen jelentőséggel bír az űripar szempontjából...

MA 13:50

A techóriások sem engedik: gyerekeiknek nem jár szabad netezés

🔒 A legnagyobb techvezetők közül is egyre többen szabályozzák és korlátozzák saját gyerekeik közösségi médiahasználatát...

MA 13:34

Az MI új korszaka: apró ügynökök, okosabb rendszerek

🤖 Az elmúlt évtizedben minden a minél nagyobb MI-modellekről szólt. A kutatók egyre több paramétert illesztettek a rendszerekbe, és ezzel jelentős sikereket értek el, de mára elértük ennek a módszernek a határait: a méret önmagában már kevés újat hoz...

MA 13:17

Az IKEA fánk alakú töltője letarolja a piacot

Az IKEA ismét bővítette megfizethető elektronikai kínálatát: három új, 15 wattos, a Qi2 szabványt támogató vezeték nélküli töltő érkezett...

MA 13:02

A német felnőttek az adaptív problémamegoldás bajnokai

🏆 A legfrissebb PIAAC-felmérés szerint a németországi felnőttek a nemzetközi átlag felett teljesítenek az összetett, új helyzetekben felmerülő problémák megoldásában...

MA 12:49

Az új React-hibák titkokat buktatnak, és DDoS-támadásokat szabadítanak el

⚠ A React Server Components szolgáltatást használók sorra kapják a rossz híreket...

MA 12:33

Az örökre maradó nyom: amit kevesen tudnak a traumás tetoválásról

A hétköznapi tetoválásokkal ellentétben a traumás tetoválások egészen váratlan módon keletkeznek – nem tintával, hanem balesetek vagy apró sérülések során, például egy ceruzaszúrás után...

MA 12:17

Az óriáskrokodilt egy 40 éve lappangó kór ölte meg

🐢 Cassius, a 18 láb (kb. 5,5 méter) hosszú sósvízi krokodil negyven évet töltött fogságban az ausztráliai Marineland Crocodile Parkban, ám tavaly hirtelen elpusztult, mintegy 120 évesen...

MA 12:01

A Google látványos offenzívája a Sci-Hub ellen

Fontos kérdés, hogy mennyire tudják a keresőszolgáltatók meggátolni a szerzői jogot sértő tartalmak elérését...

MA 11:49

Az újabb Windows-sebezhetőség: a RasMan-hibát bárki kihasználhatja

A Microsoft operációs rendszerének egyik nélkülözhetetlen szolgáltatását, a Windows Távoli hozzáférés-kapcsolatkezelőjét (Remote Access Connection Manager, RasMan) érintő új, nulladik napi sérülékenység került napvilágra, amely lehetővé teszi, hogy egy jogosultság nélküli felhasználó leállítsa a RasMan szolgáltatást...

MA 11:19

A húrelmélet bombája: bizonyítás, amely megrengeti az algebrai geometriát

💣 Többek között egészen szokatlan módszerrel, a húrelmélet világából kölcsönzött ötletekkel oldottak meg egy évtizedek óta megválaszolatlan kérdést matematikusok: sikerült előrelépni a polinomegyenletek bonyolult világában...

MA 11:02

Az ősi tüzek és a delfinek titkos szövetsége

December közepén ismét izgalmas tudományos felfedezéseket ünnepelhetünk, hiszen a kutatók újabb nyomokat találtak arra, hogyan alakultak a neandervölgyiek mindennapjai, és érdekes jelenségeket figyelhetünk meg az állatvilágban is...

MA 10:58

A nagy Dyson-pálcateszt: melyik porszívót érdemes megvenni?

A Dyson pálcás porszívói régóta az otthoni takarítás ikonikus eszközei, de amikor a vásárló négy, látszólag hasonló modell között nézelődik, könnyen elveszhet a sok technikai adat és marketingszöveg útvesztőjében...

MA 10:36

Az Amazon beégett: hibás MI‑videók miatt mindent töröltek

Az Amazon kénytelen volt eltávolítani a Prime Video összes MI‑alapú évadösszefoglaló videóját, miután a nézők súlyos hibákat fedeztek fel a Sugárzás (Fallout) című sorozat összefoglalójában...