Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:49

Közel a nagy áttörés: működhet a kvantumszámítógépek hibajavítása

A kvantumszámítógépek álma eddig főleg a hibajavítás nehézségein bukott meg, hiszen a qubitek rendkívül érzékenyek, és könnyen elveszítik információjukat...

MA 11:34

Az ősi kutyafajták nem a viktoriánus kor szüleményei

🐶 A háziasított kutyák a legsokszínűbb emlősök egyike a Földön. Az apró chihuahuától az óriási dán dogig, a lapos orrú mopsztól a hosszú pofájú borzoiig elképesztő változatosságot figyelhetünk meg a formákban és a méretekben...

MA 11:17

A Google most keményen lép fel: vége az SMS-csalásoknak?

A Google jogi hadjáratot indított az egyre szaporodó SMS-csalások megfékezésére, most először szóban és tettekben is keményen fellép a legnagyobb elkövetőkkel szemben...

MA 11:02

Az Apple-t súlyos kártérítés megfizetésére kötelezték okosóra-szabadalmakért

💳 Egy kaliforniai esküdtszék döntése alapján az Apple 230 milliárd forint (634 millió dollár) kártérítést köteles fizetni, mert megsértette a Masimo orvostechnikai cég véroxigénszint mérésére vonatkozó szabadalmát...

MA 10:59

A kutyák ősi szövetsége: tízezer éve velünk vándorolnak

🐶 A kutyák döbbenetes sokfélesége ma már mindennapos: a falusi keverékektől kezdve a toy uszkárokon át a hatalmas masztiffokig minden méret, szín és forma létezik...

MA 10:52

Az új Hyundaiokon a fékcsere tényleg csak szakembernek való?

Érdekes felvetés, hogy az elektromos autók, amelyek szerkezetileg egyszerűbbek, mint a benzines társaik, karbantartásukban mégis egyre több akadályba ütköznek az autótulajdonosok – főként a szoftverek miatt...

MA 10:27

A megátkozott herceg vére: brutális gyilkosság a középkori Magyarországon

Egy 750 éves rejtély oldódik meg: Béla, Macsó hercege, a magyar király unokája, nem természetes halállal halt meg, hanem rendkívül kegyetlen merénylet áldozata lett...

MA 10:20

Az univerzum nagy csavarja: a fekete lyukak írják újra a kozmikus sugárzást

💫 A legújabb eredmények a kínai LHAASO obszervatóriumból végre választ adnak arra a kérdésre, ami közel 70 éve foglalkoztatja a tudóstársadalmat: miért törik meg élesen a kozmikus sugárzás energiaspektruma 3 PeV-nél, vagyis mi okozza az úgynevezett „térd” jelenséget?..

MA 09:34

Az eső energiája: úszó szerkezet áramot termel a cseppekből

☁ Egy új, úszó eszköz forradalmasíthatja a megújuló energiagyűjtést: az esőcseppek energiáját használja áramtermelésre, méghozzá úgy, hogy magát a vizet építi be a szerkezetbe – tartószerkezetként és elektródként egyaránt...

MA 09:25

A Google-rekordbírság Németországban: több mint 260 milliárd forint

Egy berlini bíróság rekordösszegű, csaknem 665 millió dollár (kb. 260 milliárd forint) megfizetésére kötelezte a Google-t, amiért visszaélt a piaci fölényével Németországban...

MA 09:17

Az MI felpörgette a memóriapiacot: elszabadulnak az árak

Az utóbbi hetekben drasztikusan megdrágult a DRAM-memória, főként az MI-infrastruktúrák iránti hirtelen megnövekedett kereslet miatt...

MA 09:09

Az Alzheimer megállítható? Forradalmi áttörés a tau-kutatásban

Érdekes felvetés, hogy az Alzheimer-kórt okozó fehérje-összecsapódások már a kialakulásuk előtt megfékezhetők...

MA 09:03

A nappali új sztárja: a Pexar Starlight digitális képkeret

A Pexar Starlight 15,6 hüvelykes digitális képkeret igazi látványosság lett a modern otthonokban...

MA 08:57

Az Apple már Tim Cook utódját keresi – Jövőre jöhet a váltás

Az Apple-nél egyre erősebb a készülődés Tim Cook utódjának megtalálására, és könnyen lehet, hogy már 2025-ben távozik a cég éléről...

MA 08:49

Az MI-láz igazi nyertesei: küszöbön az ipari áttörés?

💰 Az ipari és infrastruktúra-részvények hamarosan rivaldafénybe kerülhetnek az MI-szektor mellett. Bár ezek a cégek az utóbbi években gyengébben teljesítettek, egyre több az árulkodó jel arra, hogy fordulat jöhet...

MA 08:41

A Földön idézték meg az univerzum legforróbb pillanatát

🔥 A Brookhaven Nemzeti Laboratórium fizikusai már 25 éve ütköztetnek aranyatommagokat a Relativisztikus Nehézion-ütköztetőn (Relativistic Heavy Ion Collider, RHIC)...

MA 08:33

A szuperszámítógép-pengék csatája: AMD kontra NVIDIA

🛡 A HPE újabb nagy dobással jelentkezett: bemutatta a Cray GX5000 platform legfrissebb számítási pengéit, amelyek között az AMD és az NVIDIA legmodernebb technológiái viaskodnak...

MA 08:17

Az új Windows 10-frissítés megint az őrületbe kerget mindenkit

A Microsoft elismerte, hogy gondok adódtak a Windows 10-hez készült, KB5068781 jelű kiterjesztett biztonsági frissítéssel: a vállalati licenceket használó gépeken telepítési hibák és visszaállítások jelentkeznek...

MA 08:09

A filléres vaskatalizátor tényleg leszámol a PET-hulladékkal?

Felmerül a kérdés, miként lehet hatékonyan és gazdaságosan újrahasznosítani a műanyagpalackokat és a textilhulladékot, amelyek világszerte komoly környezeti gondot okoznak...