Hirdetés

Ha androidos vagy, nagyon vigyázz: veszélyes vírus terjed, amivel teljesen kiüríthetik a bankszámládat

Nap Híre portré Nap Híre

A kiberbiztonsági kutatók felfedezték, hogy továbbfejlesztették a TrickMo nevű kártevőt, ami így már képes hamis bejelentkezési képernyők megjelenítésére az áldozatok banki hitelesítő adatainak megszerzése érdekében.

A TrickMo, amelyet a CERT-Bund először 2019 szeptemberében fogott el, már korábban is célzottan támadott meg Android-eszközöket, főként németországi felhasználókat, hogy egyszeri jelszavakat (OTP-One Time Password) és más kétfaktoros hitelesítési (2FA) kódokat szerezzen meg a pénzügyi csalások elkövetéséhez - írja az Infostart a Portfolio cikke nyomán. 

A kártevőt az időközben megszűnt Trickbot kiberbűnszervezet hozta létre, ők folyamatosan fejlesztették, hogy minél inkább el tudjanak rejtőzni. A funkciók között említésre méltó a képernyőtevékenységek rögzítése, a billentyűleütések naplózása, a fényképek és SMS-üzenetek begyűjtése és a megfertőzött eszköz távoli irányítása.

Az olasz kiberbiztonsági vállalat által felfedezett rosszindulatú dropper alkalmazás (amely további szoftver telepítésést kéri) a Google Chrome webböngészőnek álcázza magát. Az app a telepítést követően elindulva a Google Play Services frissítésére szólítja fel az áldozatot.

A Google szóvivője azt mondta, nem talált bizonyítékot arra, hogy a rosszindulatú programot a Google Play Store-on keresztül terjesztették volna, és hogy a felhasználókat a Google Play Protect védi a fenyegetés ismert változataival szemben, amely alapértelmezés szerint be van kapcsolva a Google Play Services-t tartalmazó Android-eszközökön.

A napokban írtunk arról is, hogy jelenleg is több veszélyes alkalmazás is terjed, ezért rendkívül körültekintően kell eljárni akkor is, ha az elvben ellenőrzött appokat listázó Google Play Áruházból töltünk le valamit a telefonunkra.

Elindult a Naphire.hu YouTube-csatornája, iratkozzon fel a legfrissebb videóinkért!

Hirdetés
Hirdetés
Hirdetés
Hirdetés