Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat

Az új Crocodilus malware kifosztja az Androidos kriptopénztárca-tulajdonosokat
Egy nemrég felfedezett, Crocodilus néven ismert Android-kártevő ráveszi a felhasználókat, hogy adják meg kriptopénztárcájuk helyreállítási kifejezését, azzal fenyegetve őket, hogy elveszíthetik a hozzáférést, ha nem készítenek biztonsági mentést. Bár a Crocodilus egy új banki malware, már teljesen kifejlett képességekkel rendelkezik az eszköz irányítására, adatok gyűjtésére és távoli vezérlésre. A ThreatFabric nevű csalásmegelőző cég kutatói szerint a kártevőt egy egyedi kiszolgálói program terjeszti, amely megkerüli az Android 13 (és újabb verziók) biztonsági védelmét.

Fókuszban a kriptotárcák

A Crocodilus különlegessége, hogy social engineering módszerekkel veszi rá az áldozatokat kriptotárcájuk helyreállítási kifejezésének megadására. Ezt egy képernyő-átfedéssel éri el, amely figyelmezteti a felhasználókat, hogy 12 órán belül készítsenek biztonsági mentést a tárcakulcsukról a beállításokban, különben elveszíthetik a hozzáférést a tárcájukhoz.

Ez a trükk az áldozatot a helyreállítási kifejezés (vagy tárcakulcs) megadására ösztönzi, amit a Crocodilus az Accessibility Logger segítségével olvas ki. Ezzel az információval a támadók teljes irányítást szereznek a tárca felett, és teljesen kiüríthetik azt.

Török eredet, nemzetközi célpontok

Első műveletei során a Crocodilus Törökországban és Spanyolországban célzott meg felhasználókat, beleértve e két ország bankszámláit is. A hibaüzenetek alapján úgy tűnik, hogy a malware török eredetű.

Nem világos, hogyan történik az első fertőzés, de az áldozatokat jellemzően rosszindulatú webhelyeken, közösségi médiában vagy SMS-ben megjelenő hamis promóciók, illetve harmadik féltől származó alkalmazásboltok használatával veszik rá a letöltésre.

Kiterjedt irányítási képességek

Elindítás után a Crocodilus hozzáférést szerez az Accessibility Service-hez, hogy engedélyezze a képernyőtartalom elérését, navigációs gesztusok végrehajtását és az alkalmazások indításának figyelemmel követését.

Amikor az áldozat megnyit egy célzott banki vagy kriptovaluta-alkalmazást, a Crocodilus hamis átfedést jelenít meg az eredeti alkalmazás tetején, hogy így fogja el az áldozat fiókadatait.


23 távoli parancs

A malware 23 különböző parancsot támogat, például hívásátirányítást, alkalmazások indítását, SMS-küldést és a képernyőzár aktiválását. Emellett távelérési trójaiként is működik, amely lehetővé teszi, hogy a kiberbűnözők irányítsák a képernyőt, navigáljanak a felhasználói felületen, és más műveleteket hajtsanak végre.

Van egy dedikált parancs is a Google Authenticator alkalmazás képernyőjének rögzítésére, amely lehetővé teszi a kétfaktoros hitelesítéshez használt egyszeri jelszavak ellopását.

Az Android-felhasználóknak azt javasolják, hogy kerüljék az APK-k letöltését a Google Play-en kívüli forrásokból, és győződjenek meg arról, hogy a Play Protect mindig aktív az eszközeiken.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

hétfő 20:50

Az MI-háború új frontja: A Microsoft influenszerekkel támad

A Microsoft mindent bevet, hogy növelje a Copilot nevű chatbotjának letöltéseit, és az egyre sikeresebb ChatGPT méltó riválisaként pozicionálja magát a fiatalok körében...

hétfő 20:41

Az MI-felhajtás árnyoldala: Üres adatközpontok Silicon Valley-ben

Santa Clara jelenleg szokatlan látványt nyújt: a világ két legnagyobb adatközpont-fejlesztőjének legújabb épületei üresen állnak, mert nincs elektromos áram, amely működtetné őket...

hétfő 20:32

Az Apple eltávolította a meleg társkereső appokat Kínában

🔴 Az Apple eltávolította a Blued és a Finka népszerű meleg társkereső alkalmazásokat a kínai App Store-ból, miután erről a Kínai Kibertér-felügyelet hivatalosan is rendelkezett...

hétfő 20:22

Kiszivárgott Kína kiberfegyver-arzenálja és célpontlistája

🕵 Egy kínai informatikai biztonsági cégnél történt masszív adatlopás a napokban több mint 12 000 titkos dokumentum kiszivárgásához vezetett...

hétfő 20:12

A madárinfluenza végigsöpör Észak-Amerikán, veszélyben a vadvilág

🐦 Az elmúlt években a rendkívül fertőző HPAI A(H5Nx) madárinfluenza-vírus hatalmas pusztítást végzett Észak-Amerika madárvilágában, és komoly károkat okozott a baromfiágazatnak...

hétfő 20:01

Az új Google Maps MI-eszközökkel bárki interaktív térképeket készíthet

🗺 A Google Maps forradalmasítja a fejlesztők és felhasználók lehetőségeit: új MI-funkciók érkeznek, amelyekkel interaktív projekteket lehet készíteni térképadatok és kód segítségével...

hétfő 19:50

Az MI-őrület üresen hagyja az Nvidia városában lévő adatközpontokat

Santa Clarában, ahol az Nvidia székel, két óriási adatközpont-fejlesztés áll üresen, mert a helyi áramszolgáltató képtelen elegendő elektromos energiát biztosítani...

hétfő 19:42

Az ingyenes buszjárat új lendületet ad Kansas City közlekedésének

2020-ban Kansas City úttörő döntést hozott: a helyi közlekedési hatóság, a KCATA mindenki számára ingyenessé tette a buszjáratokat...

hétfő 19:31

Az amerikai kibervédelem szétesik: így csapnak le a támadók

Június végén furcsaság történt Arizona hivatalos választási oldalán: politikusi arcképek helyére az iráni Khomeini ajatollah képe került fel, más képek pedig egyszerűen eltűntek...

hétfő 19:21

Az állandó fáradtság mögött rejtett légzészavar állhat

🧘 A krónikus fáradtság szindróma rengeteg embert taszít teljes kimerültségbe, ráadásul sokaknak még a gondolkodás is nehezükre esik...

hétfő 19:14

Az emberiség nagy ugrása, tényleg a világűrbe vezet az út?

Az élet többmilliárd éves történetét a Földön forradalmi átalakulások határozták meg: ilyen volt a sejtek megjelenése, a többsejtű szervezetek kialakulása, valamint az élet terjedése az ősi óceánoktól a szárazföldig és az égig...

hétfő 19:01

Az új D3-vitamin terápia felére csökkenti a második szívroham kockázatát

Egy jelentős, Salt Lake City-i kutatás szerint a személyre szabott D3-vitamin-adagolás felére csökkentheti annak kockázatát, hogy a szívinfarktuson átesett betegek újabb szívrohamot szenvedjenek el...

hétfő 18:52

A neutroncsillag szele átírja az űr fizikáját

💫 A Japán Űrügynökség (JAXA), a NASA és az ESA közös XRISM nevű missziója páratlan felfedezést tett: a GX13+1 jelű neutroncsillag körül sűrű, ködös szél áramlik, egészen más módon, mint a galaxisok központjában található szupernagy tömegű fekete lyukak környezetében tapasztalt heves kifúvások...

hétfő 18:41

Az igazi matematikai áttörések a táblán derülnek ki

📜 A tudósok szerint nem kell belebújni a matematikusok fejébe ahhoz, hogy észrevegyük, mikor közelítenek egy nagy felfedezéshez – elég csak figyelni, hogyan mozognak a táblánál...

hétfő 18:31

Az első kávé védelmet nyújthat a szívnek?

Egy új kutatás szerint a napi egy csésze kávé közel 40%-kal csökkentheti a pitvarfibrilláció (AFib) visszatérésének kockázatát...

hétfő 18:21

Az új Windows 11 Start menü: ezt most átalakítják

A Windows Start menü 2021 óta először kap teljesen új külsőt, amelyet minden felhasználó megkap a november 11-i Patch Tuesday frissítéssel...

hétfő 18:12

Az Alfa-generáció digitális bennszülöttként keresi a helyét a bizonytalan világban

A jelenleg 0–15 éveseket magában foglaló Alfa-generáció kétmilliárdos lélekszámával minden korábbit felülmúl...