Tech/Tudomány

Kamu DHL-es üzenetekkel pusztítja le a bankszámlákat egy Androidos vírus

Az utóbbi időben sajnálatos módon egyre többször számolunk be valamilyen új, vagy megújult mobilos vírusokról, melyekkel egyaránt célozzák az iOS és az Android készülékeket. Mivel ez utóbbi egy nyíltabb rendszer, így az észlelések és a támadások száma is magasabb, ezért érdemes fokozottan odafigyelni, hogy mire kattint, vagy mit tölt le az ember.

A ThreatFabric szakembereinek legújabb jelentése szerint például az utóbbi időben egyre jobban terjedni látszik Androidon a Medusa nevű banki adatokat célzó trójai. A vírus ugyan nem egy mai csirke (korábban TangleBot), a jelentések szerint a csalók újabb, modernebb módszerekkel veszik célba az áldozatokat, akiknek a készülékére SMS-üzenetek formájában juttatják el a kártevőt.

Ezeket az üzeneteket általában a DHL futárcégnek álcázva küldik, de gyakori, hogy telepítendő Android-frissítésnek adják ki magukat, ugyanakkor előfordulnak Flash Player, Amazon Locker, Video Player, vagy Purolator alkalmazásoknak álcázott SMS-ek is. Ezeket az áldozat maga kattintja le, amivel a készülék is megfertőződik.

A Medusa ezután az Android „Accessibility” funkcióját használva úgy hajthat végre különböző műveleteket, mintha ő lenne a valódi felhasználó.

Ez azt jelenti, hogy a támadó távolról átveheti a telefon fölött az irányítást, beléphet néhány alkalmazásba, képernyőképeket csinálhat, megnyithatja az értesítéseket, vagy használhatja a HOME és a BACK gombokat. Ezeket az akciókat pedig arra használják, hogy banki alkalmazásokból szerezzenek hitelesítő adatokat.

A ThreatFabricnak sikerült hozzáférést szereznie a kártevő backend adminisztrációs paneléhez, és megállapította, hogy a fertőzött eszközön futó bármely banki alkalmazás bármely mezőjét szerkeszthetik. Ez azt jelenti, hogy tulajdonképpen bármilyen banki platformot célba tudnak venni hamis adathalász bejelentkezési űrlapokkal, vagyis senki sincsen biztonságban.

A kártevő Észak-Amerika mellett Európa szerte egyre gyorsabban terjed, amit kizárólag úgy lehet kivédeni, ha nem töltünk le semmilyen ismeretlen forrásból származó programot, illetve nem kattintunk semmilyen gyanús SMS-üzenetben kapott linkre. Ellenkező esetben félő, hogy kifosztják a bankszámlánkat.

via – Bleeping Computer

Bódi Dániel

Korábbi cikkek

Itt a vége – Európa-szerte eltűnnek a boltokból a lemezes Xbox-játékok

Bódi Dániel 2024.02.01. - Nincs új a nap alatt: tovább döglődik a fizikai játékterjesztés. Tudtuk…

7 óra telt el azóta...

Tovább fejlődik az iPhone-ok egyik legrégebbi, gyári alkalmazása

2024.02.01. - Az Apple január utolsó napjaiban adta ki az iOS 17.4 bétáját. Az iOS…

9 óra telt el azóta...

Ha bírod a rettegést, ezt a 10 horrorfilmet semmiképp se hagyd ki 2024-ben

Az elmúlt években másodvirágzásnak indultak a horrorfilmek, köztük is élen a slasherekkel és a pszichológiai…

9 óra telt el azóta...

Új pálya, RANKED mód és még kard is – Ezt hozza el a Warzone Season 2

2024.02.01. - Ahogy arra számítani lehetett, a Call of Duty fejlesztői február első napján leleplezték…

9 óra telt el azóta...

Több szinten is hibás a Counter-Strike 2 füstje – Reprodukálható a bug

2024.02.01. - Nem is olyan rég kerültek ismét reflektorfénybe a Counter-Strike 2 gránátok. Január utolsó…

9 óra telt el azóta...

Hazánkba is megérkezett az AMD új gamer CPU-ja, nem csak az USA-ba

2024.02.01. – Az AMD 2022 márciusában jelentette be az első, X3D végű processzorát. Ez még…

10 óra telt el azóta...