Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 09:03

Az MI nagy áttörése: az optikai chipcsomagolás forradalmasítja az adatközpontokat

💻 Az adatközpontok energiaéhsége soha nem volt akkora probléma, mint most, amikor az MI robbanásszerű terjedése egyre nagyobb GPU-flottákat igényel...

MA 08:56

Az MI-ügynökök már a gazdaság kapuját döngetik

Az előttünk álló évtizedben az egyre fejlettebb MI-ügynökök jelentős szerepet vállalhatnak a gazdaság irányításában...

MA 08:50

A robotaxik meghódítják Kaliforniát

A Waymo újabb jelentős engedélyeket kapott, így teljesen autonóm járműveivel már nemcsak San Franciscóban, a Szilícium-völgyben és Los Angelesben közlekedhet, hanem a teljes Öböl-vidéken és Dél-Kaliforniában is...

MA 08:44

Az óceán apró navigátorai: a tengeri teknősök titkos iránytűje

🐢 Egy lényeges szempont, hogy a tengeri teknősök képesek több ezer kilométert megtenni az óceánon át, miközben pontosan tudják, merre tartanak...

MA 08:36

Az eddigi legdurvább WhatsApp-baki: 3,5 milliárd fiók veszélyben

Felmerül a kérdés, mekkora sebezhetőséget rejt magában egy felügyelet nélkül működő API, ha a kutatók 3,5 milliárd WhatsApp-fiókhoz tartozó adatokhoz férhettek hozzá mindössze néhány egyszerű lekérdezéssel...

MA 08:30

Az egyetemi kapuk szűkülnek: a hátrányos helyzetűek húzzák a rövidebbet

🙁 Az angliai felsőoktatás jövőjével kapcsolatos kormányzati tervek több előnyös változást ígérnek a szegényebb hátterű diákok számára...

MA 08:16

Mégsem robban az északi metánbomba?

⚠ Egy lényeges szempont, hogy az Északi-sarkvidék jövőbeli klímaváltozásának egyik legfontosabb szereplője a permafroszt-talaj mélyén lapul...

MA 07:50

Az olcsó, 2,5 GbE-s switch, amire mindenki vadászik

📢 Már egy ideje vadásztunk elérhető árú, gyors hálózati switche, és most végre a BrosTrend S2 5 portos, 2,5 GbE-s eszköze is megérkezett hozzánk...

MA 07:43

Az altatószerek mostantól fegyvernek minősülnek Németországban

Németországban mostantól fegyvernek minősítik az altatószereket, hogy szigorúbban büntessék az ilyen szereket használó elkövetőket...

MA 07:36

A Microsoft eltűnik a radarról: megszűnik a sokszínűségi jelentés

A Microsoft váratlanul bejelentette, hogy 2025-ben nem tesz közzé hagyományos sokszínűségi és befogadási jelentést, megszakítva ezzel az elmúlt évek gyakorlatát...

MA 07:29

Az Univerzum felpörgött: a Naprendszer háromszor gyorsabban száguld, mint hittük

🚀 Néhány új mérés alapjaiban forgathatja fel azt, amit a világegyetemről gondolunk...

MA 07:22

Az MI-titkok biztonságban? A Brave nagy dobása

A Brave böngésző fejlesztői új szintre emelik a felhőalapú MI-asszisztensek adatvédelmét: bemutatták, hogyan teszik megbízhatóbbá a Leo nevű, böngészőbe épített MI-t saját bizalmas számítási környezetükkel (Trusted Execution Environment, TEE)...

MA 07:16

Az egymilliós Toyota-visszahívás: te is sorra kerülsz?

Tömeges visszahívás a Toyotánál A Toyota, Amerika legkedveltebb autómárkája, egymilliónál is több járművet hív vissza meghibásodott tolatókamerák miatt...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     伙力火车票 (iPhone/iPad)A 高铁管家 egy korszerű utazási alkalmazás, amely elsőként tette lehetővé a valós idejű vonatinformációk elérését Kínában...

MA 07:09

Az osztrigák visszatérnek: a természet újra megtisztítja Dublin-öblét

Érdemes megérteni: Dublin-öblébe hosszú évszázadok után újra őshonos osztrigákat telepítenek vissza...

MA 07:02

Az egyenlőtlenség és a klímaválság: ugyanannak a krízisnek két arca

🌍 Érdekes felvetés, hogy a klímaváltozást és az egyenlőtlenséget szorosabban kellene kezelnünk a jövőben...

MA 06:58

A férfi, aki eltakarná a Napot – forradalmi klímatervek

Jellemző példa erre, hogy egy jól finanszírozott, magasan képzett szakemberekből álló startup, a Stardust, 2023-ban olyan befektetőknek szóló prezentációval állt elő, amelyben a „fokozatos hőmérséklet-csökkentés demonstrációját” ígérte 2027-re...