Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 07:15

A fagyöngy alatti csókok nem ártanak a fáknak

A fagyöngyöt sokáig úgy tartották, hogy kárt tesz a gazdafájában, de friss kutatások szerint a karácsonyi csókhoz kapcsolódó hagyomány miatt senkinek sem kell bűntudatot éreznie...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Fun With Directions HD Lite (iPhone/iPad)Ez az interaktív figura nemcsak ételt kér, de kedvesen meg is hálálja, ha adsz neki...

MA 07:09

A vegyes ültetés megmentheti a gazdákat – és a bolygót

🌱 A modern mezőgazdaságban az elmúlt száz év során a gazdák tipikusan egyfajta füvet vetettek a rétjeikre, majd műtrágyával fokozták a termést...

MA 07:01

Az Orico tenyérnyi NAS-a: kicsi, mégis elképesztően sokoldalú

💾 Az Orico most piacra dobta a PTM nevű dokkolóját, amely új szintre emeli a hordozható tárolást...

MA 06:59

Az NFL Swift-lázban: így hódítja meg Taylor Swift a fociszurkolókat

🏁 Taylor Swift nevét ma már szinte mindenki ismeri, de most újabb, eddig elérhetetlennek hitt rajongói réteget hódít meg: az NFL, vagyis az amerikai futball világát és annak férfi közönségét...

MA 06:50

Az MI-adatközpontok bekebelezik az infrastruktúrát

Az MI-hez kötődő adatközpontok építése sosem látott ütemet diktál, miközben az utak, hidak és más alapvető infrastruktúra fejlesztése háttérbe szorulhat...

MA 06:43

Az Nvidia szárnyalása: hol a plafon az MI-őrületben?

Ebből következően érdemes megérteni, hogy az Nvidia az utóbbi évek egyik leglátványosabb tőzsdei sikersztorija lett...

MA 06:29

A mesterséges intelligencia Amerika rejtett geotermikus kincseire bukkan

Egy Utah-i startup, a Zanskar Geothermal & Minerals áttörést ért el azzal, hogy MI-t használt egy 121 °C-os geotermikus mező felderítésére...

MA 06:22

Az MI lelkiismerete törli a légitársaságokat a digitális világból

✈️ Tipikus eset, amikor a technológiai újítások alapvetően rendezik át egy egész iparág működését: a British Airways vezetője szerint a légitársaságok ma már nemcsak az utasaiknak, hanem a szoftvereknek is el kell tudniuk adni magukat...

MA 06:15

A Pluribus letarolta az Apple TV-t

A Pluribus sorozat minden eddigi nézettségi rekordot megdöntött az Apple TV-n, ezzel a platform történetének legnézettebb műsora lett...

MA 06:08

Az álhír nem emberi kiváltság: a természet is terjeszti

🐛 A közösségi média tele van félrevezető tartalmakkal: képhamisítás, politikusi nyilatkozatok kiforgatása, vagy akár az oltások hatásának tagadása is mindennapos...

MA 06:05

Történelmi események a mai napon (December 14.)

Erős, sorsfordító nap a történelemben: a Grande Armée visszavonulásától a Holdon tett utolsó lépésig, a Daytoni békétől a Sandy Hook-i iskolai tömegmészárlásig...

MA 06:01

A kenguruk ősi szellemlénye Ausztráliában bukkant fel

Egy eddig ismeretlen, őshonos erszényes állatfajt azonosítottak Nyugat-Ausztráliában, amely közeli rokona a kengurunak...

szombat 20:49

A lézerek új korszaka: amikor a zérus módus nem topologikus

Az utóbbi években a nem hermitikus fizika és a topológiai fotonika találkozása forradalmasította a lézerek fejlesztését...

szombat 20:35

Az új szabályok megállíthatják a cápák és ráják mészárlását

🐙 Ebből következően érdemes megérteni, miért emelkednek most a cápák és ráják védelmének esélyei az egész világon...

szombat 20:18

A Nap kapujában: a Parker Solar Probe újabb diadala

🔥 A NASA Parker Solar Probe űrszondája ismét elképesztően közel jutott a Naphoz december 13-án, amikor elérte pályájának legközelebbi pontját, a periheliont...

szombat 20:02

Az emberalakú robotok valósága még mindig távoli álom

🤖 Hollywood ábrándja és a való világ rideg valósága Évtizedek óta vágyunk azokra az emberformájú robotokra, amelyeket a sci-fi filmek – mint a Westworld (Westworld) vagy a Csillagok háborúja (Star Wars) – hétköznapi tárgyként mutatnak be...

szombat 19:49

Az iskolanyitás villámgyorsan javította a gyerekek lelkiállapotát

Az iskolák újbóli megnyitása a COVID-járvány után világszerte komoly változásokat hozott a gyerekek mentális egészségében...