Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 19:33

Az Europa Clipper lencsevégre kapta az Uránuszt – ilyet még nem láttunk

🚀 A NASA Europa Clipper űrszondája november 5-én egy felvételen kapta lencsevégre az Uránuszt, miközben a Jupiter felé tart...

MA 19:17

A brit hekkerek csapása milliókba fájt a londoni közlekedésnek

💸 Két brit fiatal, a 19 éves Thalha Jubair és a 18 éves Owen Flowers tagadta, hogy közük volt az augusztusban történt Transport for London (TfL) informatikai betöréshez, amely több milliárd forintos kárt okozott, és az utasok adatait is veszélybe sodorta...

MA 19:03

A Pornhub bekeményít: eszközalapú életkor-ellenőrzést követel mindenkinél

A Pornhub anyavállalata, az Aylo a hét elején levelet küldött a Google-nek, az Apple-nek és a Microsoftnak, amelyben arra kérte a technológiai óriásokat, hogy támogassák a készülékalapú korhatár-ellenőrzést alkalmazásaikban és operációs rendszereikben...

MA 18:49

Az Apple kézműves iPhone-tartója: műtárgy vagy pénzkidobás?

Az Apple ismét művészeket vont be a kiegészítők tervezésébe: most Bailey Hikawával közösen készítettek egy MagSafe-kompatibilis iPhone-markolatot és állványt...

MA 18:33

A forradalmi légáramló rendszer megfékezi a kórokozók terjedését

Télen, amikor az emberek a hideg elől zárt terekbe húzódnak, a belélegzett levegő minősége kulcsfontosságúvá válik a légúti fertőzések terjedésének megfékezésében...

MA 18:18

Az új húspótló gomba fenekestül felforgatja az élelmiszeripart

Kínai kutatók a CRISPR génszerkesztési technológiával sikeresen módosították a Fusarium venenatum nevű gombát, hogy még fenntarthatóbb, gyorsabban termeszthető és könnyebben emészthető fehérjeforrás legyen...

MA 18:04

Az újrahasznosításra építő rakétacég mindent kockára tesz

Az űripar globális pezsgése közepette néhány rakétacégnél hatalmas pénzek és óriási ígéretek forognak kockán...

MA 17:50

A nagy dobás: Ken Griffin felpörgette tech-portfólióját

📈 Első pillantásra meglepőnek tűnhetett Ken Griffin legújabb lépése: a legendás befektető eddig egyáltalán nem részesült a Meta Platforms sikeréből, most viszont rövid idő alatt óriási tétet tett a cégre...

MA 17:18

Az új Starship első nagy pofonja – kezdődhet a válságkezelés

🚨 Péntek hajnalban jelentős károsodást szenvedett a SpaceX legújabb Starship hordozórakétája Dél-Texasban, alig egy nappal azután, hogy kigördült a gyárból...

MA 17:02

Az amerikai tőzsdefelügyelet visszakozott a SolarWinds-perben

Az amerikai tőzsdefelügyelet (SEC) hivatalosan is elállt a SolarWinds és információbiztonsági vezetője, Timothy G...

MA 16:50

Az új New Glenn: a Blue Origin legnagyobb dobása jön

Miután a New Glenn rakéta második sikeres indításán is túljutott, a Blue Origin, Jeff Bezos űrvállalata nem lassít: komoly fejlesztések érkeznek már a következő, harmadik küldetésen is...

MA 16:34

Az új esőerdő-alap 45 ezermilliárdja: ki jár jól valójában?

🌲 Egy 45 ezermilliárd forintos, azaz 125 milliárd dolláros esőerdő-alap keltette fel a világ figyelmét a 2025-ös belémi Klímacsúcson...

MA 16:20

A chipláz sötét oldala: vízkrízis és mérgek Arizonában

Felmerül a kérdés, hogy az új ipari fellendülés valóban megéri-e a kockázatokat, amelyeket a víz- és vegyszerhasználat okoz Arizona szívében...

MA 16:03

A fekete péntek pszichológiája: így csapnak be az akciók

💲 Megemlíthető továbbá, hogy a novemberi fekete péntek nem egyszerűen a leárazásokról szól...

MA 15:50

A tükörszimmetria: a szélsebes chipek titkos aduja

👓 Első pillantásra a kétdimenziós, van der Waals (vdW) ferromágnesek csak vékony, szokatlanul finom rétegeknek tűnnek, amelyeket gyenge erők, az úgynevezett vdW-kölcsönhatások tartanak össze...

MA 15:33

Az IBM és a Cisco összefog a kvantuminternetért

Az IBM és a Cisco ambiciózus tervekkel állt elő: legkésőbb 2030 végére működő kvantumszámítógép-hálózatokat szeretnének létrehozni...

MA 15:02

Az MI hazugságvizsgálója: Tényleg tudatosnak mondja magát a gép?

🤔 Felmerül a kérdés, hogy a mesterségesintelligencia-modellek mennyire képesek az öntudatra, különösen, ha elvesszük tőlük a hazugság lehetőségét...

MA 14:49

Az év legszebb égi randevúja: együtt fénylik a Merkúr és a Vénusz

💫 Kora reggel, november 25-én különleges látvány várja azokat, akik hajlandóak felkelni napkelte előtt: a kelet-délkeleti égbolton egymás mellett jelenik meg a nehezen megfigyelhető Merkúr, valamint a mindig feltűnő Vénusz...