Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 07:36

Az Nvidia új MI-megoldásokkal rohamozza az önvezetés piacát

Az Nvidia új, nyílt MI-modelleket és fejlesztői eszközöket mutatott be, amelyek célja, hogy áttörést hozzanak a robotika és az önvezető járművek területén...

MA 07:22

Az amerikai techcégek Fülöp-szigeteki munkásokkal tréningelik MI-jüket

Flock, az automatikus rendszámtábla-leolvasó és MI-alapú kamera­rendszereiről ismert vállalat, külföldi alkalmi dolgozókat alkalmazza MI-jének betanítására...

MA 07:16

A Marson életet mentő baktériumok forradalmasíthatják az építkezést

Az emberiség évtizedek óta álmodik arról, hogy egyszer saját lábára álljon idegen bolygón...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LUCH: Photo Effects & Filters (iPhone/iPad)A LUCH Films egy modern fotóalkalmazás, amely képeidet filmes, analóg stílusú szerkesztésekké alakítja át...

MA 07:09

A beszélő asszisztens megérkezett: itt a kínai „A nő” telefon

December 1-jén Kínában bemutatkozott egy új MI-hangasszisztens okostelefonokra, amely már nemcsak egy egyszerű alkalmazás, hanem inkább egy személyi titkárhoz hasonlóan működik...

MA 07:02

A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot

🐛 A Glassworm nevű kártékony szoftver ismét támadásba lendült: legutóbb 24 új bővítmény jelent meg az OpenVSX és a Microsoft Visual Studio Marketplace felületein...

MA 06:57

Az ősi cápák és ráják visszakapaszkodnak a kihalás széléről

🦈 A veszélyeztetett élővilág nemzetközi kereskedelmét szabályozó egyezmény szigorította több ikonikus cápa- és rájafaj védelmét...

MA 06:50

A SmartTube-ot feltörték Android TV-n: veszélyes frissítés érkezett

⚠ A SmartTube nevű, nyílt forráskódú YouTube-kliens az egyik legnépszerűbb harmadik féltől származó alkalmazás Android TV-hez, Fire TV Stickekhez és okostévés boxokhoz...

MA 06:43

A nagybankok új fegyvere az MI: milliárdokért dúl a verseny

A HSBC újabb nagy dobással rukkolt elő: a bank többéves megállapodást kötött a francia Mistral MI-céggel, hogy generatív MI-megoldásokkal gyorsítsa fel működését és növelje eredményességét...

MA 06:36

Az MI-felhő új fokozatba kapcsol: a HPE és az Nvidia turbózzák

⚡ A HPE jelentősen frissíti a Private Cloud AI platformját az Nvidia fejlesztéseivel, és egy új MI-labort is tervez Franciaországban, ahol az ügyfelek élesben tesztelhetik munkaterheléseiket...

MA 06:29

Az évszázados árvizek immár évente visszajárnak: a keleti part új valósága

🌊 A keleti parti városok új korszak elé néznek: a most még ritka, évszázadonkénti árvizek akár minden évben visszatérhetnek az évszázad végére...

MA 06:22

A WHO-ban parázs vita az új fogyókúrás gyógyszerekről

Az Egészségügyi Világszervezet (WHO) új iránymutatása szerint a GLP-1-típusú testsúlycsökkentő gyógyszereket csak intenzív életmódváltással és viselkedésterápiával együtt érdemes alkalmazni...

MA 06:15

Az Outlook már az Excel-mellékletektől is összeomlik

Az új Outlook kliensben komoly hiba jelent meg: sok felhasználó nem tudja megnyitni az Excel-csatolmányokat, főleg akkor, ha azok nevében speciális, nem angol karakterek szerepelnek...

MA 06:05

Történelmi események a mai napon (December 2.)

Időutazás a mai napra: trónváltások, forradalmi zászlófelvonás, háborús fordulópontok és modern kori mérföldkövek jelölik ezt a dátumot...

hétfő 11:34

Az ázsiai tőzsdéket megrázta a váratlan kínai gyengülés

📈 Decembert vegyes hangulatban kezdték az ázsiai piacok, miután Kína feldolgozóipari teljesítménye váratlanul visszaesett...

hétfő 11:18

Az MI gondolkodik, vagy csak egy okos autós kütyü?

🤔 A gépek gondolkodásának kérdése hosszú ideje foglalkoztatja az emberiséget. Már Alan Turing 1950-ben eldöntendő kérdésként vetette fel: „Gondolkozhatnak-e a gépek?”..

hétfő 10:51

Az elhízás csendes motorja: a szójaolaj kockázatai

🥗 A szójaolaj az Egyesült Államok legnépszerűbb konyhai olaja, szinte minden feldolgozott élelmiszerben megtalálható...