Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:33

Az amerikai hírszerzés nyilvánosságra hozta Amelia Earhart titkos aktáit

🔍 Novemberben a repüléstörténet rajongói valódi ajándékot kaptak: az Egyesült Államok Nemzeti Hírszerzési Igazgató Hivatala végre nyilvánosságra hozta az Amelia Earhart eltűnésével kapcsolatos, régóta ígért iratokat...

MA 15:17

Az első halálos kullancsallergia: egy hamburger lett a halála

Egy amerikai férfi tragikus halála ráirányította a figyelmet a kullancsok miatt kialakuló, halálos húsevés-allergiára...

MA 14:51

Az univerzum legfeketébb pontja – mítosz vagy valóság?

Az űr sötétje a Földről nézve végtelen homálynak tűnik, de valójában meglepően kevés helyen uralkodik igazi, sűrű sötétség a Naprendszerben vagy az univerzumban...

MA 14:32

Az Apple 83 ezres zokniját percek alatt elkapkodták

Egy újabb őrületes Apple-kiegészítő söpört végig a rajongók körében: a limitált szériás iPhone Pocket, ami lényegében egy nyúlánk, zokniszerű tok, amely az egykori iPod-zoknikat idézi...

MA 14:17

Az óriási kínai meteoritkráter titka végre napvilágra kerül?

💨 Kínai kutatók egy hatalmas, több mint 900 méter átmérőjű meteoritkrátert fedeztek fel, amely valószínűleg a történelem előtti időkben keletkezett egy aszteroida becsapódásakor...

MA 13:49

A Fortnite végre megérkezik az Xbox PC-áruházába

🎮 Mostantól nemcsak az Epic Games Launcheren keresztül lehet játszani a legendás Fortnite-ot PC-n, hiszen november 18-tól elérhető lesz az Xbox PC-alkalmazásban is...

MA 13:33

Az újonnan felfedezett kínai kráter átírja a Föld közelmúltját

🛴 Kínai kutatók hatalmas, eddig rejtett becsapódási krátert fedeztek fel, amely alapjaiban változtatja meg a Föld közelmúltjára vonatkozó ismereteinket...

MA 13:02

A szuperszonikus áttörés, amely átírhatja a légi közlekedés szabályait

🚀 Képzeld el, hogy a világ másik felére utazni annyi időbe telik, mint megnézni egy mozifilmet – akár egy óra alatt átszelhető az egész bolygó...

MA 12:49

Az ősi gén visszatér: vége a köszvénynek és a zsírmájnak?

A tudósok egy évtizedekkel ezelőtt elveszett gén feltámasztásával forradalmi előrelépést értek el: a CRISPR-MI technológiával képesek voltak csökkenteni a húgysavszintet és megakadályozni a káros zsírfelhalmozódást emberi májsejtmodellekben...

MA 12:34

Az olcsó űrutazás küszöbén? A NASA Mars-missziója a jövőt formálja

🚀 2025. november 13-án új korszak kezdődött a bolygóközi kutatások terén, amikor a Blue Origin New Glenn rakétája sikeresen pályára állította a NASA ESCAPADE (Escape and Plasma Acceleration and Dynamics Explorers) nevű Mars-misszióját Floridából...

MA 12:17

A Clop zsarolói betörtek a Logitechhez: tömeges adatlopás

A svájci Logitech vállalat, amely világszerte számítástechnikai kiegészítőket, szoftvereket és okoseszközöket forgalmaz, hivatalosan is megerősítette, hogy kibertámadás érte, amelynek során a Clop nevű hackercsoport tagjai érzékeny adatokat loptak el...

MA 12:02

A digitális tévhitek csapdája: így óvhatjuk meg a fiatalokat

💡 A mai fiatalok olyan digitális világban nőnek fel, ahol a közösségi média életük mindennapi része lett...

MA 11:49

Az új Switch 2 frissítés kinyírja az olcsó dokkolókat

A Nintendo legutóbbi Switch 2-frissítése (21.0.0) kellemetlen meglepetést tartogatott azoknak, akik nem a gyári dokkolót használják...

MA 11:33

Az új Star Trek tényleg Chris Pine nélkül érkezik?

A Paramount ismét teljesen újraindítja a Star Trek filmsorozatot, ezúttal Chris Pine nélkül, méghozzá épp a Dungeons & Dragons: Betyárbecsület (Dungeons & Dragons: Honor Among Thieves) alkotótársaival, John Francis Daleyvel és Jonathan Goldsteinnel...

MA 11:18

A kullancscsípés halálos húsallergiát váltott ki: meghalt egy férfi

🐞 Egy New Jersey-ben élő 47 éves férfi vesztette életét egy ritka húsallergia, az úgynevezett alfa-gal szindróma miatt, amelyet kullancscsípés váltott ki...

MA 11:01

Az otthoni munka áll a 2025-ös kibertámadások mögött?

💻 A 2025-ös évben is egyre többen dolgoznak távolról, és ezzel együtt nőtt a kibertámadások száma...

MA 10:57

Az új iPhone Pocket egy nap alatt eltűnt a polcokról

Az Apple és a japán ISSEY MIYAKE divatmárka közös, exkluzív iPhone Pocket kiegészítője hivatalosan is rendelhetővé vált, de az amerikai készlet már az első nap teljesen elfogyott...

MA 10:49

A brit pénzügyi óriás hadat üzen az adathalászoknak

🔒 A brit Checkout.com-nál komoly adatbiztonsági incidens történt: a hackercsoportként ismert ShinyHunters betört az egyik régi felhőalapú tárolórendszerbe, és nagy mennyiségű adatot szerzett meg, amely nagyrészt a vállalat kereskedőit érinti...

MA 10:42

Az első MI-irányította kibertámadás: tényleg megtörtént, vagy csak hype?

🤖 Tipikus eset, amikor egy nagy technológiai cég szenzációs bejelentése igencsak vegyes fogadtatással találkozik: az Anthropic azt állítja, hogy egy kínai állami hátterű hackercsoport, a GTG-1002 kibertámadási akcióját nagyrészt saját, Claude nevű MI-jük automatizálta...