2025. 03. 31., 14:24

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:37

Az új Galaxy S26: nincs Pro, nincs Edge – mire számíthatsz?

Meglepetésre a Samsung Galaxy S26 széria három típusa tűnt fel véletlenül a Samsung Colombia oldalán: a Galaxy S26, a Galaxy S26 Plus és a Galaxy S26 Ultra...

MA 14:01

Az eddigi legnagyobb kriptólopás: 100 milliárd forint tűnt el

Egy rendkívül ügyes szociális mérnöki támadás során elloptak 2,05 millió Litecoint (kb...

MA 13:55

Az új kínai csodafegyver: mikrohullám, amely drónokat éget porrá

Kína most egy mindennapi technológiát – a mikrohullámot – tesz fegyverré a drónok ellen...

MA 13:38

Az órák peregnek: a NASA Hold-küldetése rajtra kész

⏱ Nehéz elhinni, de hamarosan újra ember juthat a Hold közelébe. Ahogy a NASA-nál az izgalom a tetőfokára hág, az Artemis II küldetés előkészületei újabb látványos mérföldkőhöz érkeztek: a Space Launch System (SLS) óriásrakéta szombat hajnalban gördül ki a floridai Kennedy Űrközpont szerelőcsarnokából a tengerparti indítóállásra...

MA 13:20

Az emberiség visszatér a Holdra: kigördül az óriásrakéta

A NASA történelmi jelentőségű vállalkozáshoz közeledik: az Artemis 2 holdmisszió rakétája, a Space Launch System (SLS) szombaton, január 17-én megteszi első útját a floridai Kennedy Űrközpontban...

MA 13:02

Az NCAR bezárása milliók életét veszélyezteti

⚠️ A Trump-adminisztráció bejelentette, hogy felszámolná az Egyesült Államok egyik legjelentősebb időjárási és klímakutató intézetét, az NCAR-t (Nemzeti Légkörkutatási Központ)...

MA 12:37

Az áttörés, ami véget vethet a hízásnak

🥗 Érdemes megvizsgálni, hogyan változtathatja meg egy friss szemlélet a testsúlycsökkentést – és miért lehet mindez óriási jelentőségű...

MA 12:19

Az AI-képgenerálás új rekordere: megérkezett a Flux.2 Klein

📷 A német Black Forest Labs bemutatta legújabb nyílt forráskódú MI-képgenerátorát, a Flux...

MA 12:02

Az Apple Watch három titkos trükkje, amit muszáj kipróbálnod

Jellemző, hogy még a rutinos Apple Watch-használók is sokszor csak felszínesen ismerik az órájuk lehetőségeit, pedig néhány apró trükk valóban képes könnyebbé, kényelmesebbé és okosabbá tenni a mindennapokat...

MA 11:56

Az óriáshajó roncsának felfedezése újraírja a tengeri történelmet

🚤 Többek között egyedülálló középkori hajóroncsot találtak a dán tengerfenéken, amely új fénybe helyezi a korabeli kereskedelmet és a tengerészek mindennapjait...

MA 11:39

A pénztárcabarát VPN, ami meglepően erős – CyberGhost-teszt

Ez a jelenség jól illusztrálható azzal, hogy a CyberGhost VPN, bár nem hibátlan, sok területen meglepően jól teljesít az árához képest...

MA 11:19

A zsugorodó Nagy Sós-tó újabb porvihart szabadíthat el

A Utah-i Nagy Sós-tó zsugorodása miatt egyre súlyosabb porviharok sújtják Észak-Utah térségét, különösen a Wasatch Front mentén élőket...

MA 11:02

Nagyot vág az Anthropic a Claude Cowork extrák árából

Az Anthropic népszerű MI-alapú asszisztense, a Claude Cowork mostantól bárki számára elérhető havi 7 200 forintos (20 USD) előfizetéssel...

MA 10:57

A mélytengeri lejtők őrzik az ősi megaföldrengések nyomait

A Csendes-óceán északnyugati részének mélyén, a Cascadia szubdukciós zóna lejtőin a kutatók ősi, hatalmas földrengések nyomait tárták fel...

MA 10:50

Az epilepszia rejtett tettesei: zombisejtek az agyban?

👾 Világszerte közel 50 millió embert érint a temporális lebeny epilepszia (TLE) – most pedig egy meghökkentő fordulat révén új gyógymód körvonalazódik...

MA 10:41

A TikTok új őrülete: PineDrama

A TikTok csendben elindította legújabb alkalmazását, a PineDrama-t, amely elhozza a mikrodráma-sorozatok világát az Egyesült Államokba és Brazíliába...

MA 10:32

Az irtószerek alattomosan megrövidíthetik a halak életét

Már csekély mennyiségű mezőgazdasági növényvédőszer is képes komolyan csökkenteni a halak élettartamát – derült ki Jason Rohr, az indianai Notre Dame Egyetem biológusa által vezetett kutatásból...

MA 10:27

Az érinthetetlen hackeristen bukása: Finnország legmegrázóbb bűnügye

Fontos kérdés, hogy mennyire lehet védett az, amit pszichoterapeutánkkal osztunk meg...

MA 10:17

Az anyacápák titkos randevúja Maui bálnáktól hemzsegő vizein

Évekig rejtély volt, hogyan találkoznak párzás céljából a tigriscápák, hiszen általában magányos vándorok...