Durván tarol az androidos mobilokon egy új vírus

Az androidos okostelefonok és táblagépek megfertőzésére alkalmas Xbot trójai két szempontból is kockázatot jelent: adatokat lop, és használhatatlanná teszi a memóriakártyán lévő fájlokat.
hirdetés
A számítógépeket fertőző kártékony programok között szép számmal találunk olyanokat, amelyek adatlopásra, kémkedésre alkalmasak, és olyanokat is, amik fájlok titkosítását követően megzsarolják a felhasználókat. Az Xbot ezeket a tulajdonságokat ötvözi, méghozzá Android operációs rendszer alatt. Így az általa jelentett kockázatok igencsak meghatározóak. 

A Palo Alto Networks biztonsági kutatói által alaposan szemügyre vett kártevő egy meglehetősen összetett mobil alkalmazásnak tekinthető. Alapvetően adatlopásra termett, de egy kiegészítő funkciója révén helyreállíthatatlan károkozásra is képes. Nem új alapokra épül, ugyanis az elemzések azt mutatják, hogy azon összetevőkre apellál, amelyek már a 2014-ben felfedezett Aulrin mobilvírusban is megtalálhatóak voltak.

Kémkedés mobilon

Az Xbot legfontosabb feladata, hogy az általa megfertőzött mobil készülékekről értékes információkat szivárogtasson ki. Képes egyebek mellett kapcsolati adatok és SMS-üzenetek eltulajdonítására is. Ugyanakkor nem emiatt emelkedik ki a többi, hasonló célú kártevő közül. Az Xbot ugyanis többféle módon próbál további, elsősorban hitelesítő adatokhoz hozzáférni. A jelenlegi variánsa a Google Playhez, illetve néhány bank felületéhez próbál felhasználóneveket és jelszavakat szerezni. Ekkor általában egy értesítést jelenít meg, amelyre kattintva a felhasználó előtt feltárul egy Google Playre emlékeztető felület, amin fizetési adatokat, hitelkártya információkat kell megadni. Amennyiben ezt a felhasználó megteszi, akkor az értékes adatai a csalók kezébe kerülnek. 


Forrás: Palo Alto Networks

Az Xbot további trükkje, hogy a Google Play vagy az általa preferált banki alkalmazások megnyitásakor egy saját felhasználói felülettel takarja el a valódi szoftvereket, és ilyen módon próbálja megtéveszteni, illetve rászedni a felhasználót, hogy adja meg az adatait.

Mobilos zsarolás

Az Xbot további kártékony jellemzője, hogy képes a készülékek zárolására, illetve a memóriakártyán található fájlok kódolására. Az előbbi esetben egy "1811blabla" jelszót állít be a fertőzött mobilhoz. Az utóbbi esetben pedig sima, XOR-kódolást használ a titkosításhoz, majd megjelenít egy figyelmeztető üzenetet. Ebben 100 dollárt követel a helyreállításhoz szükséges információkért, és öt napot ad a fizetésre. Fontos megjegyezni, hogy ezúttal sem célszerű behódolni a csalók követeléseinek, mert nincs garancia arra, hogy teljesítik az ígéreteiket.


Forrás: Palo Alto Networks

Kockázatcsökkentés

Az Xbot jelenlegi variánsa elsősorban az orosz és ausztrál felhasználók mobiljait veszélyezteti. Ugyanakkor a felépítése, kialakítása lehetőséget ad arra, hogy újabb banki ügyfeleket állítson célkeresztbe a világ bármely táján. A biztonsági kutatók szerint rugalmas megoldást ad a csalók kezébe, akik távolról vezérelhetik a szerzeményüket. 

Jelenleg még nem lehet pontosan tudni, hogy az Xbot miként kerül fel az okostelefonokra, de feltételezhetően kártékony weboldalakról jut fel azokra. Ezért célszerű a hivatalos Google Play áruházat igénybe venni az alkalmazások telepítéséhez. Természetesen ekkor is megfontoltan kell eljárni. Emellett mobilbiztonsági szoftverek használatával is lehet mérsékelni a kockázatokat.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A VMware vRealize Automation két sebezhetőség miatt szorul frissítésre.

  2. A MantisBT egy olyan hibát rejt, amely XSS-alapú támadásokra adhat módot.

  3. A Zombrari trójai a fertőzött számítógépeken a beállított DNS-kiszolgáló címével ügyeskedik.

  4. A WordPress kapcsán két sebezhetőséget szüntettek meg a fejlesztők.

  5. Az IBM WebSphere Application Server kapcsán az IBM két sérülékenységről számolt be.

  6. A Prifou trójai a webböngészők manipulálásával éri el, hogy a felhasználó elé tudjon tárni bosszantó reklámokat.

  7. A PHP fontos biztonsági frissítésekkel gyarapodott.

  8. A Ransomcrypt zsaroló program készítői igyekeztek a lehető legjobban leegyszerűsíteni a váltságdíj kifizetését.

  9. A Remvio trójai még csak arra sem veszi a fáradtságot, hogy a saját fájlját felmásolja a rendszerre. Ehelyett inkább adatlopásra koncentrál.

  10. A Cartcapa trójai az egyszerűsége ellenére meglehetősen nagy hatalmat tud adni a támadók kezébe.

Partnerhírek

  1. 1n

    Az ESET júliusi listájának új szereplője a Defo, amely az általános észlelési gyűjtőneve az MS-DOS platformon futó kártékony programkódoknak.

  2. 21n

    Az ESET szakértőjének tanácsai arról, mi mindent kell tudnunk, mielőtt belevágunk a jegyvadászatba.

  3. 28n

    Az ESET szakértőinek tanácsa, hogyan védjük meg magunkat és gyermekeinket a hamis közösségi profilok jelentette veszélyektől.

  4. 1h

    Az ESET júniusi listájára egy olyan kártékony szerzemény is felkerült, amely webböngészők manipulálásával és a felhasználók ártalmas weboldalakra történő vezetésével segíti a vírusterjesztőket.

  5. 1h

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  6. 1h

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  7. 1h

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  8. 1h

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  9. 2h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  10. 2h

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ