Újabb rosszindulatú Androidos alkalmazásra bukkantak a ThreatFabric kiberbiztonsági szakemberei, melyek célzottan banki és digitális pénztárca hitelesítő adatokat loptak a gyanútlan felhasználóktól – hívta fel rá a figyelmet a BleepingComputer.
A szakemberek 2021 júliusa óta 16 fertőzött alkalmazást találtak a Google Play Store-ban, melyek az Alien, a Hydra, az Ermac és az Anatsa nevű banki trójai vírusokat juttatják az áldozatok telefonjára. Az érintett alkalmazások között QR-kód olvasókat, fitnesz appokat, PDF olvasókat és különböző kripto-árfolyam figyelőt is találunk, melyek első ránézésre teljesen megbízhatónak, valódinak tűnnek.
A telepítésüket követően azonban a készüléken lévő valódi pénz- és bankszámla kezelő alkalmazások felületeihez kapcsolódnak, amiket megnyitva lemásolja azok belépési képernyőjét. Ha ilyenkor beírjuk az azonosításhoz szükséges adatokat, a trójai azt már küldi is a támadó szervereire, akik így teljes hozzáférést nyernek a számlánkhoz.
Mivel a Google szigorított az ellenőrzési folyamatain, a támadók egyelőre csak bizonyos régiókban terjesztették szét ezeket az alkalmazásokat, de már így is 300.000 áldozata van. A vállalat elméletileg már törölte az appokat az alkalmazásboltjából, de ha bárki készülékkén ott pihennének azonnal törölje, és változtassa meg a hitelesítő adatait minden felületen.
2024.04.02. - Nem sokkal azután, hogy a Rockstar hivatalosan is bejelentette a GTA 6 megjelenését,…
Gábor János 2024.04.02. - A mozis kellékek nagyon kelendő portékák: amikor legendás tárgyak kerülnek kalapács…
2024.04.01. – Már csak néhány nap választ el minket a Warzone és Modern Warfare III…
2024.04.01. – Nem titok, hogy a Microsoft folyamatosan igyekszik formálni a Windows 11, de még…
2024.04.01. – Március 31-én véget ért a Counter-Strike 2 első Major eseménye. Körök kimenetelét is befolyásoló bugokban,…
2024.04.01. – Az AMD jelenleg még két foglalatot is életben tart. Bár már 2022 őszén…