Gyorsan fejlődnek az androidos károkozók

Az androidos eszközöket fertőző Asacub trójai története jól rávilágít arra, hogy miként is fejlődnek a mobil kártékony programok.
hirdetés
A PC-ket fertőző kártékony programok esetében már évek óta jól megfigyelhető, hogy nagyon gyorsan változnak, és rengeteg variáns formájában terjednek. Úgy tűnik, hogy ezek a trendek a mobil készülékek ostromlására képes kártékony programok világába is begyűrűznek. Az Asacub nevű, Android kompatibilis trójai eddigi története is ezt támasztja alá. 

Az Asacub először 2015 júniusában jelent meg kifejezetten kémkedési célokkal. Akkor a beérkező SMS-üzeneteket kísérte figyelemmel, amelyeket továbbított egy távoli kiszolgálóra. Képes volt a böngészési előzmények, a címlisták és a telepített alkalmazások listájának lekérdezésére is. Mindezek mellett rendelkezett egy olyan összetevővel, amely SMS-küldésre tette alkalmassá.

Júliusban aztán megérkezett a második verziója, ami azzal hívta fel magára a figyelmet, hogy európai bankok logójával ellátott alkalmazások képében terjedt. Akkor már sejteni lehetett, hogy a vírusírók megpróbálnak a kémprogramjukból egy banki trójait faragni. Közben pedig újabb "érdekes" funkciókkal egészítették ki a szerzeményüket. Így például az már le tudta némítani a telefont, vagy a processzor folyamatos terhelésével képes volt rövid idő alatt lemeríteni az akkumulátort. Az igazán komoly kockázatot azonban az jelentette, hogy távoli parancssoros felületet is elérhetővé tett a csalók számára.


Forrás: Kaspersky Lab

Szeptemberben a trójai ismét felbukkant, és adathalász technikákat kezdett bevetni. Nagyobb bankok felületeit másolta le, és arra próbálta rávenni a felhasználókat, hogy adják meg a bejelentkezéshez szükséges adataikat. Az akkori variáns elsősorban Oroszországban és Ukrajnában okozott károkat. Aztán a következő felvonás december végén, január elején kezdődött, amikor az Asacub ismét színre lépett. Ezúttal néhány nap leforgása alatt 6500, elsősorban orosz felhasználónak okozott fejtörést, illetve kárt.

"Amikor ezt a trójait elemeztük, akkor azt találtuk, hogy az Asacub vírus kapcsolatba hozható a CoreBot nevű, Windows-os kémprogramot használó bűnözőkkel. Az Asacub vezérlőszerveréhez köthető domaint ugyanaz a személy regisztrálta, aki a CoreBot által használt több tíz domaint is. Ezért valószínű, hogy ezt a két vírust ugyanazon csoport fejleszti, és nagy nyereséget remél a mobil bankolás kihasználásából. A jelenlegi tendenciák alapján feltételezhetjük, hogy 2016-ban a mobil banki vírusok elterjedtsége növekedni fog, és ezek a kártevők egyre nagyobb hányadát fogják kitenni a rosszindulatú támadásoknak. A felhasználóknak különösen ébernek kell lenniük, hogy ne ők legyenek a következő áldozatok" - figyelmeztetett a veszélyekre Roman Unuchek, a Kaspersky Lab egyik vezető malware elemzője. 
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. Az Apple iOS esetében ismét frissítésre vn szükség.

  2. Az OpenSSL három sérülékenység miatt válhat megbéníthatóvá.

  3. A VMware vRealize Automation két sebezhetőség miatt szorul frissítésre.

  4. A MantisBT egy olyan hibát rejt, amely XSS-alapú támadásokra adhat módot.

  5. A Zombrari trójai a fertőzött számítógépeken a beállított DNS-kiszolgáló címével ügyeskedik.

  6. A WordPress kapcsán két sebezhetőséget szüntettek meg a fejlesztők.

  7. A Prifou trójai a webböngészők manipulálásával éri el, hogy a felhasználó elé tudjon tárni bosszantó reklámokat.

  8. A Ransomcrypt zsaroló program készítői igyekeztek a lehető legjobban leegyszerűsíteni a váltságdíj kifizetését.

  9. A Remvio trójai még csak arra sem veszi a fáradtságot, hogy a saját fájlját felmásolja a rendszerre. Ehelyett inkább adatlopásra koncentrál.

  10. A Cartcapa trójai az egyszerűsége ellenére meglehetősen nagy hatalmat tud adni a támadók kezébe.

Partnerhírek

  1. 19ó

    A kiberbűnözők a jövőben a Facebook és a LinkedIn oldalait is felhasználhatják majd hasonló kártevők irányítására.

  2. 2n

    Az ESET júliusi listájának új szereplője a Defo, amely az általános észlelési gyűjtőneve az MS-DOS platformon futó kártékony programkódoknak.

  3. 22n

    Az ESET szakértőjének tanácsai arról, mi mindent kell tudnunk, mielőtt belevágunk a jegyvadászatba.

  4. 29n

    Az ESET szakértőinek tanácsa, hogyan védjük meg magunkat és gyermekeinket a hamis közösségi profilok jelentette veszélyektől.

  5. 1h

    Az ESET júniusi listájára egy olyan kártékony szerzemény is felkerült, amely webböngészők manipulálásával és a felhasználók ártalmas weboldalakra történő vezetésével segíti a vírusterjesztőket.

  6. 1h

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  7. 1h

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  8. 1h

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  9. 1h

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  10. 2h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ