Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

péntek 21:33

Az MI kecskét utánozva tanul: a Google bizarr újítása

🐐 A Google DeepMind legújabb MI-ügynöke, a Gemini-alapú SIMA 2 most a Kecskeszimulátor 3 (Goat Simulator 3) világában kapott feladatot, hogy fejlessze önmagát...

péntek 21:17

A főnökök írják az MI-szabályokat, mégis ők rúgják fel azokat

😎 Minden harmadik vállalati vezető az elmúlt három hónapban megszegte a saját vállalatának MI-használati szabályzatát, ráadásul több mint felük szerint a legnagyobb kihívást a biztonsági és megfelelési kockázatok jelentik...

péntek 21:02

A fény, amely atomokat mozgat: áttörés a 2D félvezetőkben

💡 Új utakat nyit az optikai vezérlés Egy molekulavékony félvezető anyagcsoport, a TMD-k (átmenetifém-dikalkogenidek) atomjai képesek elmozdulni, ha fény éri őket...

péntek 20:50

A jég titka: 1500 éves rénszarvascsapda bukkant elő Norvégiában

❄ Norvégia hegyvidéki jégmezői mostanában igazi kincsesbányává váltak a régészek számára. Az Aurlandsfjellet hegységben nemrég egyedülálló, 1500 éves rénszarvascsapdát tártak fel, amelyet korábban vastag jégtakaró rejtett...

péntek 20:33

Az OpenAI új csoportos chatje elindult Japánban és még három országban

A ChatGPT mostantól lehetővé teszi, hogy akár húsz fő együtt beszélgessen egyetlen csoportban az alkalmazáson belül, az első tesztelési körben Japánban, Új-Zélandon, Dél-Koreában és Tajvanon...

péntek 20:26

Az első kínai repülőautó-gyár elstartolt

A kínai Xpeng leányvállalata, az Aridge elindította az első repülőautó-gyár próbagyártását, ahol a legmodernebb eVTOL repülőszerkezetek készülnek...

péntek 20:26

Az MI-vel felturbózott beehiiv átírja a hírlevélkészítés szabályait

A hírlevélplatform beehiiv új korszakot hirdetett: egy nagyszabású fejlesztéssel már nemcsak hírleveleket lehet küldeni, hanem komplett weboldalakat is építhetünk MI-vel, valós idejű analitikát kapunk, podcastokat kezelhetünk és digitális termékeket árulhatunk — mindezt egy platformon, jutalék és bonyolult kódolás nélkül...

péntek 20:26

Az új Red Dead Redemption tarol: érkezik minden konzolra

A Rockstar Games végre felturbózott verzióval lepi meg a rajongókat: a legendás Vörös holtak megváltása (Red Dead Redemption) 2010-es westernjáték minden jelentős platformra megérkezik – még a Netflixen is játszható lesz...

péntek 20:18

Az időmérés ára: energiafalók a kvantumórák

Egy lényeges szempont, hogy a kvantumszintű időmérés nemcsak bonyolult, de sokkal energiaigényesebb is, mint azt eddig gondoltuk...

péntek 19:50

Az IBM áttörése: közel a hibamentes kvantumszámítógép?

Az IBM két új, fejlett kvantumprocesszort mutatott be, amelyek mérföldkőnek számítanak a kvantumszámítógépek fejlődésében...

péntek 19:34

A kriptoválság közepén új vezér az Ethereum-milliárdos cégénél

BitMine Immersion Technologies, amely jelenleg több mint 11 milliárd dollár (kb...

péntek 19:17

Az ASUS routereiben kritikus biztonsági rés tátong

⚠️ Az ASUS új firmware-t adott ki, amellyel egy kritikus sérülékenységet javít több DSL-sorozatú router esetében...

péntek 19:02

Az összes lupuszos eset mögött ugyanaz a vírus áll?

A világ egyik legelterjedtebb vírusát, az Epstein–Barr-vírust élete során már szinte mindenki elkapta, most pedig egy új kutatás szerint ez a vírus állhat a titokzatos lúpusz kialakulásának hátterében...

péntek 18:50

Az első bolygógyilkos kitörés egy közeli csillagnál

Most először sikerült rádiójelek és röntgenmegfigyelések alapján közvetlen bizonyítékot találni egy másik csillag koronakidobódására...

péntek 17:51

Az agy leáll: miért kapcsolsz le, ha kialvatlan vagy?

💤 Érdekes felvetés, hogy az agyunk szó szerint átkapcsol egy alvásközeli, félálomszerű állapotba, amikor kimerültek vagyunk – még akkor is, ha ébren próbálunk maradni...

péntek 17:34

Az MI-vel turbózott hekkerek még messze vannak a világuralomtól

A közelmúltban komoly feltűnést keltett, hogy az Anthropic kutatói elsőként számoltak be egy olyan kínai állami támogatású kiberkémkedési akcióról, amelyben a támadók szinte teljesen MI-re bízták a munka oroszlánrészét...

péntek 17:18

Az űrszemét fogságából szabadulva hazatért a három kínai űrhajós

Három kínai űrhajós – Chen Dong, Wang Jie és Chen Zhongrui – 204 napnyi űrbeli tartózkodás után visszatértek a Földre...

péntek 17:02

Az ősi kutyakoponyák felforgatják a kutyák eredettörténetét

A kutyafajták mai elképesztő változatosságát eddig szinte kizárólag a modern, intenzív tenyésztéshez kötöttük...

péntek 16:49

Az eddigi leggyorsabb antarktiszi gleccserolvadás sokkolta a tudósokat

🧊 A Hektoria-gleccser hirtelen nyolc kilométeres visszahúzódása ritka gyorsasággal zajlott le, és ezzel új rekordot állított fel az Antarktisz modern kori jégveszteségének történetében...