Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 13:49

Az okostelefonok ára jövőre megugorhat – figyelmeztet a Xiaomi

Az okostelefonok ára már most is borsos, de 2025-ben még nagyobb áremelkedésre készülhetsz...

MA 13:34

A titkos SpaceX-műholdak tiltott jelekkel keltik a zavart az űrben

🚨 Egy amatőr csillagász véletlenül fedezett fel furcsa rádiójeleket, amelyek a SpaceX kormányzati használatú Starshield-műholdhálózatából származnak...

MA 13:18

Az égi vándor: a 3I/ATLAS üstökös túljár a galaxis eszén

Egy új, lenyűgöző asztrofotó örökítette meg, ahogy a 3I/ATLAS üstökös átsuhan egy távoli galaxis, az NGC 4691 előtt az éjszakai égbolton...

MA 12:50

A fekete lyukak elképzelhetetlen ütközése, ami mindent átír

A közelmúltban a csillagászoknak sikerült visszafejteniük, hogyan jöhetett létre minden idők legnagyobb megfigyelt fekete lyuk-összeolvadása: két, elméletileg „lehetetlen” óriás ütközött össze, pedig a jelenlegi elképzelések szerint ilyen tömegű fekete lyukaknak nem is volna szabad létezniük...

MA 12:34

Az USA két hónapon belül elvesztheti kanyarómentes státuszát

Áttörő összefüggések két nagyszabású járvány között Az amerikai egészségügyi hatóságok két nagy kanyarójárvány összekapcsolódását tárták fel: a jelenleg is zajló, országszerte terjedő járvány ugyanahhoz a vírusaltípushoz (9171) köthető, amely januárban Nyugat-Texasban indult...

MA 11:34

Az MI-óriások egymást fújják fel: 16,3 billió forintos körhinta

🎲 Mi történik, ha a Microsoft, az Nvidia és az Anthropic összefognak?..

MA 11:17

Az új Jeep Recon megérkezett: 650 lóerős elektromos szörnyeteg

Hosszú várakozás után végre gyártásba kerül a tisztán elektromos Jeep Recon, amelynek összeszerelését a márka mexikói üzeme hivatalosan a jövő év elején kezdi meg...

MA 11:01

Az új FortiWeb-sebezhetőség kaput nyit a támadóknak

🔒 A Fortinet figyelmeztet, hogy a FortiWeb tűzfalában súlyos, eddig ismeretlen sebezhetőséget találtak, amelyet támadók már aktívan ki is használnak...

MA 10:57

Az atomerőmű, amelyért a Microsoft és Trump is ringbe száll

Az Egyesült Államok Energiaügyi Minisztériuma 1 milliárd dollár (kb. 365 milliárd forint) hitelt ad a Constellation Energy-nek, hogy újraindíthassa a hírhedt Three Mile Island atomerőmű egyik reaktorát...

MA 10:50

Az új Thunderbird végre natívan kezeli az Exchange-fiókokat

🚀 A Thunderbird legfrissebb, 145-ös verziója már natívan támogatja a Microsoft Exchange e-mail-fiókokat az Exchange Web Services (EWS) protokollon keresztül...

MA 10:36

Az okos menstruációs kehely új korszakot nyit a női egészségben

A COVID-időszak alatt Jenny Button észrevette, mennyi mindent követhetünk már okoseszközökkel, de a menstruációs és reproduktív egészségről nem kaptunk pontos adatokat...

MA 10:29

A nagy MI-biznisz: milliárdok az Anthropichoz, körbejárnak az óriások

A Microsoft és az Nvidia ismét óriási összegeket fektet be az Anthropicba, amely fő riválisa a ChatGPT-t fejlesztő OpenAI-nak...

MA 10:15

Az internet térdre rogyott: hatalmas Cloudflare-kiesés bénította a hálót

⚠ Kedden világszerte döbbenten tapasztalták a felhasználók, hogy rengeteg weboldal és online szolgáltatás – köztük olyan óriások, mint a Discord, a DoorDash, a Coinbase, a Feedly és a Canva – órákra elérhetetlenné vált...

MA 10:08

Áramszünet? A Polestar visszatáplálja a házat

Kaliforniában a Polestar 3 elektromos autó mostantól nemcsak közlekedéshez, hanem otthoni áramforrásként is használható...

MA 10:01

A TikTok fékez: kevesebb mesterségesen gyártott tartalom

📈 A TikTok mostantól lehetőséget ad arra, hogy kevesebb MI-alapú tartalmat láss a hírfolyamodban...

MA 09:50

A TikTok gátat vet az MI-áradatnak

A közösségi felületek felhasználói egyre inkább belefáradnak az MI által generált tartalmak özönébe...

MA 09:43

A TikTok új naplója: nyugtató hangok, jutalmak a jóllétedért

A TikTok teljesen átalakította a képernyőidő-kezelés felületét: már egy új, Idő és jólét menüpont várja a felhasználókat, amely számos fejlesztéssel segíti a lelki egészséget...

MA 09:23

Az ősi kőzetek elárulják: volt élet 3,3 milliárd éve

🔬 A Föld legkorábbi élőlényeinek nyomai évszázadokig rejtve maradtak az ősi kőzetek mélyén...