Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:35

Az FTC rászállt az Instacart MI-alapú árazására

💸 Az Instacart bevásárlási platform most az amerikai versenyhivatal (FTC) figyelmének középpontjába került, miután kiderült: egyes vásárlók ugyanazért a bio granoláért akár 23%-kal többet fizetnek, mint mások...

MA 11:17

Az Amazon új MI-csapata átírhatja a játékszabályokat

Az Amazon meglepő szervezeti átalakítással jelentkezett: egy 27 éve a cégnél dolgozó veteránra, Peter DeSantisra bízza a frissen létrehozott AGI (általános mesterséges intelligencia) részleg vezetését...

MA 11:01

A NASA élén mostantól Jared Isaacman, a milliárdos űrturista

🚀 Jared Isaacman, a Shift4 fizetési platform alapítója és magánűrhajós, a szenátus jóváhagyása után átveszi a NASA irányítását...

MA 10:57

Az új WhatsApp-trükk, amivel pillanatok alatt ellopják a fiókodat

🔒 A WhatsApp egyik hivatalos funkcióját, az eszközök összekapcsolását használják most ki csalók: a GhostPairing névre keresztelt támadásban a hackerek párosítókóddal szerzik meg a felhasználók fiókjait, mindenféle plusz hitelesítés nélkül...

MA 10:50

A karácsonyi csoda: hűtő nélkül 3D-nyomtatott, jégből készült fenyőfa

🎄 Egy különleges ünnepi dekorációval rukkoltak elő az Amszterdami Egyetem fizikusai: elkészítettek egy mindössze 8 centiméter magas, teljesen jégből készült, 3D-nyomtatott karácsonyfát – mindezt anélkül, hogy hűtőt, fagyasztót vagy bármilyen drága technológiát bevetettek volna...

MA 10:43

Az óceánvilágok elmélete inog? Váratlan titkok Titánon és Europán

Érdemes megvizsgálni, hogy a Naprendszer távoli holdjain rejtőző óceánokkal kapcsolatos új felfedezések alapjaiban rengetik meg azt a nézetet, amely szerint ezek a világok ideálisak lehetnek az élet keresésére...

MA 10:36

Az új FreeBSD-sebezhetőség: bárki átveheti a teljes irányítást

⚠ A FreeBSD minden támogatott változatát érinti egy súlyos biztonsági rés, amely távoli kódvégrehajtást tesz lehetővé...

MA 10:30

Az új Billboard-szabályok miatt leáll a YouTube zenei adatszolgáltatása

🎧 A YouTube úgy döntött, 2026. január 16. után nem biztosít többé zenei lejátszási adatot a Billboard toplistáihoz, miután a rangos amerikai zenei magazin megváltoztatta a számítási módszerét...

MA 10:15

Az átkozott kvantumrejtély végre megfejtve

🔮 Egy nemzetközi kutatócsoport, Pengcheng Dai vezetésével, közvetlenül igazolta az úgynevezett emergens fotonokat és a frakcionált spin-gerjesztéseket egy különleges kvantum spin-folyadék esetében...

MA 10:02

Az újabb francia kibertámadás után őrizetben a gyanúsított

A francia rendőrség elfogott egy 22 éves férfit, akit azzal vádolnak, hogy részt vett a francia Belügyminisztérium elleni kibertámadásban, amely idén decemberben történt...

MA 09:58

Az európai démonpók titkára végre fény derül

🕷 1998 márciusában a NASA Galileo űrszondája, amely 1995 és 2003 között kutatta a Jupiter főbb holdjait, szokatlan alakzatot fedezett fel Európa jéggel borított felszínén...

MA 09:50

Az új NASA-vezér Holdra tör – pénz és politika kereszttüzében

A NASA végre új vezetőt kapott, miután az amerikai szenátus hivatalosan is megerősítette Jared Isaacmant, aki eddig kétszer fizetett űrutazásért...

MA 09:43

Az űrből sugárzott kvantumjelek átírják a hálózatok szabályait

🚀 A tudósok új fejezetet nyitottak a kvantumkommunikációban: sikerült igazolniuk, hogy nemcsak lehetséges az űrből a Földre küldeni kvantumjeleket, hanem a folyamat fordítva, a Földről felfelé, műholdakra is megvalósítható...

MA 09:36

A NASA új főnöke milliárdos magánűrutazó, Musk barátja

A NASA végre új vezetőt kapott: az amerikai Szenátus 67 igen szavazattal erősítette meg a milliárdos vállalkozó Jared Isaacman kinevezését...

MA 09:31

A Titán jég alatti sötét óceánja rejthet-e életet?

🤿 Fontos kérdés, hogy van-e élet a Naprendszerben, és ha igen, hol rejtőzhet...

MA 09:15

Az Apple-ajándékkártya rejtett csapdája: fiókzárolás egy pillanat alatt

Paris Buttfield-Addison, egy köztiszteletben álló Apple-fejlesztő és konferenciaszervező, egy 500 dolláros (kb...

MA 09:08

Az LG új hangrendszere végre átírja a házimozi szabályait

Az LG és a Dolby közös fejlesztésének köszönhetően érkezik az első FlexConnect hangprojektor, amely teljesen új szintre emeli az otthoni hangzást...

MA 09:02

Az MI már kiszúrja a rákot – és téged is azonosít

Fontos, hogy az MI forradalmasította a rákszűrést – új kutatások szerint azonban a mesterséges intelligencia még többet lát, mint hinnénk...

MA 08:58

Az angolszász ékszerkincs titka: rituális áldozat vagy rejtett kincs?

💎 Külön említést érdemel, hogy két amatőr fémkeresős 2023 tavaszán egy igazán lenyűgöző angolszász arany- és gránátékszer-leletre bukkant az észak-angliai Donington on Bain falu egyik domboldalán, 200 km-re Londontól...