Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:49

A Detroittól Pekingig tartó szakítás: az amerikai autóipar függetlenedik Kínától

A General Motors több ezer beszállítóját szólította fel arra, hogy szakítsanak a kínai beszerzési kapcsolatokkal, és az alapanyagokat, illetve az alkatrészeket más forrásból szerezzék be...

MA 20:17

Az elektromos Nissan Leaf tartja életben a repteret áramszünetkor

Ilyen például az az eset, amikor egy aprócska vidéki repülőtér teljes áramellátását két Nissan Leaf biztosítja, ha baj van...

MA 19:33

A módszer, amely fenekestül felforgatja a gyógyszerfejlesztést

Egy nemzetközi kutatócsoport, köztük a Sevillai Egyetem és a Spanyol Nemzeti Kutatási Tanács vegyészei is új technikát dolgoztak ki, amellyel jóval gyorsabban tervezhetők gyógyszerek ioncsatornákhoz köthető betegségek kezelésére – legyen szó pszichiátriai zavarokról vagy akár különféle ráktípusokról...

MA 19:18

Az Apple a 2 nm-es chipuralom küszöbén: íme a titok

🔬 Az Apple ismét megerősítette vezető szerepét a technológiai iparban, amikor sikerült megszereznie a Taiwan Semiconductor Manufacturing Company (TSMC) 2 nanométeres gyártókapacitásának több mint felét 2026-ra...

MA 19:03

A lenyűgözően épen maradt dinoszauruszmúmiák átírják Wyoming történelmét

1908-ban egy amerikai fosszíliagyűjtő, C. H. Sternberg fedezett fel először Edmontosaurus annectens maradványokat Kelet-közép Wyomingban...

MA 18:49

A nagy titok: végre kiderült, mi rejtőzik a Hold mélyén

A Hold belső szerkezete évtizedek óta rejtély, de most végre választ kaptunk rá: a Hold magja szilárd vasgömb, amelynek sűrűsége szinte megegyezik a vaséval...

MA 18:33

Az első marsi meteorit nyomában: meghökkentő felfedezés a Marson

A NASA Perseverance nevű marsjárója különös sziklára bukkant a Mars felszínén – a kutatók szerint akár vas–nikkel-meteorit is lehet...

MA 18:17

Az MI-bábuk korában Jézussal vagy halott szeretteddel társalogsz?

👾 Egy lényeges szempont, hogy a digitális önámítás újabb hulláma éppen futótűzként terjed az interneten, különösen az úgynevezett MI-bábuk esetében...

MA 17:50

A Steam Machine elhozza az Xbox alkonyát?

A Valve új konzol–PC hibridje, a Steam Machine, komoly izgalmat keltett a játékosok körében...

MA 17:34

Az MI sarokba szorítja a friss diplomásokat és az egyetemeket

Az MI robbanásszerű terjedése és a bizonytalan gazdasági környezet miatt a friss diplomások soha nem látott nehézségekkel szembesülnek az elhelyezkedés terén...

MA 17:18

A titokzatos ősi kehely átírhatja a teremtés történetét?

🧠 Egy 4000 éves, 8 centiméter magas ezüstkehely, az Ain Samiya-kehely újra reflektorfénybe került, miután friss kutatások szerint egészen más történetet mesél el, mint eddig hittük...

MA 16:34

A pénztárcabarát 2.5G bajnok: Ubiquiti Flex Mini kapcsoló teszt

💰 A Ubiquiti Flex Mini 2.5G kapcsoló öt darab 2,5 gigabites porttal érkezik, meghökkentően kompakt méretben...

MA 16:17

Az E. coli színforradalma: szivárványszövet a laborból

🌈 A tudósok új módszert dolgoztak ki, amellyel genetikailag módosított E. coli baktériumok egyszerre állítanak elő és festenek meg textíliákat egyetlen lépésben...

MA 15:33

Az amerikai hírszerzés nyilvánosságra hozta Amelia Earhart titkos aktáit

🔍 Novemberben a repüléstörténet rajongói valódi ajándékot kaptak: az Egyesült Államok Nemzeti Hírszerzési Igazgató Hivatala végre nyilvánosságra hozta az Amelia Earhart eltűnésével kapcsolatos, régóta ígért iratokat...

MA 15:17

Az első halálos kullancsallergia: egy hamburger lett a halála

Egy amerikai férfi tragikus halála ráirányította a figyelmet a kullancsok miatt kialakuló, halálos húsevés-allergiára...

MA 14:51

Az univerzum legfeketébb pontja – mítosz vagy valóság?

Az űr sötétje a Földről nézve végtelen homálynak tűnik, de valójában meglepően kevés helyen uralkodik igazi, sűrű sötétség a Naprendszerben vagy az univerzumban...

MA 14:32

Az Apple 83 ezres zokniját percek alatt elkapkodták

Egy újabb őrületes Apple-kiegészítő söpört végig a rajongók körében: a limitált szériás iPhone Pocket, ami lényegében egy nyúlánk, zokniszerű tok, amely az egykori iPod-zoknikat idézi...

MA 14:17

Az óriási kínai meteoritkráter titka végre napvilágra kerül?

💨 Kínai kutatók egy hatalmas, több mint 900 méter átmérőjű meteoritkrátert fedeztek fel, amely valószínűleg a történelem előtti időkben keletkezett egy aszteroida becsapódásakor...

MA 13:49

A Fortnite végre megérkezik az Xbox PC-áruházába

🎮 Mostantól nemcsak az Epic Games Launcheren keresztül lehet játszani a legendás Fortnite-ot PC-n, hiszen november 18-tól elérhető lesz az Xbox PC-alkalmazásban is...