Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:50

Az újabb Balti-tengeri kábelvágás után finn kommandósok szálltak hajóra

Finnországban eddig példátlan akció zajlott le, miután a hatóságok letartóztatták és kihallgatják egy orosz kikötőből érkezett teherhajó két tagját – a gyanú szerint szándékosan megrongáltak egy víz alatti adatátviteli kábelt a Balti-tengeren, és ezzel egész Európát felbolygatták...

MA 07:43

A Broadcom újabb zuhanása: most jött el a beszállás ideje?

Ez a jelenség jól illusztrálható azzal, hogy a félvezetőóriás Broadcom három év alatt 350 százalékot emelkedett az MI-őrületnek köszönhetően, de az utóbbi időszakban a részvény árfolyama visszacsúszott az eddigi csúcsról...

MA 07:36

A BYD veszi át a trónt, zuhanórepülésben a Tesla eladásai

🚩 2025-ben a Tesla globális eladásai 1,63 millió autóra estek vissza, ami 9 százalékos csökkenést jelent az előző évi 1,79 millióhoz képest...

MA 07:29

A gyerekeknek szánt MI-játékok tiltólistára kerülhetnek Kaliforniában

🚫 A kaliforniai szenátusban előterjesztett, országos szinten is úttörő törvényjavaslat megtiltaná, hogy a cégek mesterséges intelligenciával működő chatbotokat építsenek a 12 év alatti gyerekeknek készült játékokba...

MA 07:22

A kiszivárgott jelszavak többmilliárdos kriptólopások lavináját indították el

Tipikus eset, amikor egyetlen biztonsági rés darázsfészket bolygat fel a digitális világban...

MA 07:15

Az okoshűtő, ami helyetted vásárol: megérkezett a GE csodagépe

🧳 A GE legújabb okoshűtője beépített vonalkód-leolvasóval forradalmasítja az élelmiszer-vásárlást. Elég leolvasni a kiürülő termékek vonalkódját, és máris a GE SmartHQ alkalmazás bevásárlólistájára kerülnek, amelyet megoszthatsz családtagjaiddal, vagy szinkronizálhatod az Instacarttal, és házhoz érkezik minden, amire szükséged van...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     NiN10: Nintendo Emulator (iPhone/iPad)A NiN10 egy emulátor alkalmazás, amely iOS eszközökön (iPhone, iPad, Apple Watch) teszi lehetővé klasszikus NES, Famicom Disk System, SuperNES, Game Boy, Game Boy Color és Game Boy Advance játékok futtatását...

MA 07:08

Az LG 2026-os újdonságai a CES-en – nézd élőben!

A koreai óriásvállalat, az LG idén is a megszokott módon indítja a CES 2026 rendezvényt Las Vegasban, és várhatóan nem kíméli a közönséget a vadonatúj, MI-alapú fejlesztésekkel és lenyűgöző televíziókkal...

MA 07:01

A nagy vita: miben más a kereskedés és a befektetés?

📈 A kereskedés és a befektetés közötti legnagyobb különbség első pillantásra az időtáv – a kereskedő gyors haszonszerzésben gondolkodik, míg a befektető évekre, akár évtizedekre tervez...

MA 06:57

Az antibiotikumokon is kifog a baktériumok új túlélési trükkje

💉 Újabb áttörés született a baktériumok antibiotikumokkal szembeni ellenállásának megértésében: kiderült, hogy az eddig ismert „alvó” állapoton túl egy másik, eddig rejtett túlélési módot is képesek aktiválni...

MA 06:50

Az amerikai áramszolgáltatókra vadásznak a kibertámadók

⚡ Egy magát hackernek valló bűnöző azt állítja, hogy feltörte a floridai Pickett and Associates mérnöki céget, amely három nagy amerikai áramszolgáltatót is kiszolgál...

MA 06:43

A Seagate óriásmerevlemeze váratlanul Japánban bukkant fel

Japánban először jelent meg bolti forgalomban a Seagate eddigi legnagyobb kapacitású, 32 TB-os merevlemeze, mindenféle hivatalos bejelentés nélkül...

MA 06:36

A legendásan vékony Pebble Round 2 okosóra visszatér

🕑 A Pebble ismét nagy dobásra készül: nemrég visszahozta kultikus okosóráját, elindította olcsó MI-gyűrűjét, most pedig érkezik a Pebble Round 2...

MA 06:29

Az MI-szemét helyett itt a Microsoft új víziója

🧠 Satya Nadella, a Microsoft vezérigazgatója újabban blogírásba kezdett, hogy megossza gondolatait a cég idei terveiről, és arról, miért érdemes túllépni az MI-szerencsétlenkedés és zsenialitás közötti vitákon...

MA 06:22

Az új PS5-feltörés aranyat érővé teszi a Star Wars: Racer Revenge-et

🔮 A Star Wars Racer Revenge nevű, korábban kevéssé ismert Star Wars-játék ára az egekbe szökött, miután kulcsszerepet kapott a legújabb PlayStation 5 jailbreakben...

MA 06:15

Az év első zombifilmje: tarol a Csendes hullám

💀 Január hagyományosan az a hónap, amikor a mozik üresebbek, a nagy sikerfilmek háttérbe húzódnak...

MA 06:05

Történelmi események a mai napon (Január 3.)

Erős nap a történelemben: Washington győzelme Princetonban, Mussolini diktatúrájának bejelentése és Alaska állammá válása emelkedik ki...

MA 06:02

A kriptósok rémálma: 3 milliárd forint tűnt el a Trust Walletből

🚫 Több mint 2500 Trust Wallet-felhasználó összesen 3 milliárd forint (8,5 millió USD) értékű kriptovalutáját lopták el, miután a böngésző-kiterjesztést novemberben iparági szinten is komoly, Shai-Hulud néven ismert támadás érte...

péntek 20:50

A lázadó ízlelőbimbók: így alakul át az ízlelésed évről évre

Ki ne harapott volna már forró pitébe, majd egy hétig panaszkodott volna a leégetett ízlelőbimbók miatt?..