Mobilvírus veszélyezteti a Facebook fiókokat

A kiberbűnözők ismét a Facebook felhasználók adatait állították célkeresztbe akkor, amikor egy olyan kártékony programot kezdtek terjeszteni, ami képes az SMS-alapú hitelesítést térdre kényszeríteni.
 

A banki és az egyéb bizalmas adatokat kezelő online szolgáltatások esetében gyakorta lehet találkozni olyan azonosítási módszerekkel, amelyek egyebek mellett SMS-alapú hitelesítést is lehetővé tesznek. Ilyenkor a szöveges üzenetekben kiküldött, egyszer használatos kódok segítségével lehet biztonságosabbá tenni a bejelentkezéseket. Ezt a kétfaktoros azonosítási módszert egyre több vállalat alkalmazza, beleértve a Google-t, a Microsoftot és nem utolsó sorban a Facebookot is. Mindez pedig arra sarkallja az adattolvajokat, hogy az SMS-es hitelesítésen is fogást találjanak, hiszen önmagában az már sokszor nem elég számukra, ha a felhasználóneveket és a jelszavakat megkaparintják. Az egyszer használatos kódok nélkül ugyanis nem tudják elérni a céljukat. A kiberbűnözők azonban ezúttal sem estek kétségbe.

Minden a Facebook köré épül

Az ESET kutatói a napokban egy olyan, Qadars nevű trójaira lettek figyelmesek, amelynek célja nem más, mint, hogy a Facebook felhasználók adatait megszerezze, méghozzá olyan módon, hogy lehetőleg az SMS-alapú azonosítás se okozzon fennakadást a támadók számára. Ehhez a trójai egy régebbről már jól ismert technikát és egy szintén korábban napvilágot látott mobil kártékony programot vet be.

Először a fertőzött számítógépeken eléri, hogy a webböngészőbe megjelenő Facebook oldalra bekerüljön egy webes űrlap. Ezen az olvasható, hogy a közösségi oldal fejlesztői a felhasználók biztonsága érdekében egy olyan szoftveres eszközt készítettek, amely ingyenes lehetőséget biztosít a bejelentkezések biztonságosabbá tételéhez. A program telepítéséhez pedig nem kell mást tenni, mint megadni a telefonszámot és az okostelefonon futó operációs rendszer nevét. A valóságban azonban a szinte semmiből megjelenő webes űrlapon szereplő állításoknak semmi valóságalapjuk nincs, azok csak a felhasználók megtévesztését szolgálják.


Ez az űrlap kerül a Facebook oldalára a fertőzött számítógépeken - Forrás: ESET

Amennyiben egy felhasználó bedől a csalók trükkjének, és megadja a telefonszámát, akkor vagy SMS-ben vagy egy megjelenő weboldalon keresztül kap egy hivatkozást, ami alapján letölthet egy látszólag Facebook által fejlesztett mobil alkalmazást. A telepítéshez egy útmutató is dukál, ami szemlélteti az installálás pár lépését. Erre leginkább azért van szükség, mert a csalóknak el kell érniük azt, hogy az Android biztonsági beállításait módosítsa a felhasználó, és engedélyezze az ismeretlen forrásból származó alkalmazások telepítését.

Átalakított banki károkozó

A Qadars trójai közreműködésével terjesztett mobil program érdekessége, hogy az valójában az iBanking nevű androidos károkozó leszármazottja. Az RSA cég szakemberei februárban már jelezték, hogy az iBanking sok fejtörést fog okozni, ugyanis annak forráskódja egy internetes fórumon kiszivárgott. Akkor már sejthető volt, hogy a forráskódot egyre többen fogják felhasználni, amit most a Qadars esete is alátámaszt.

Az iBanking és annak különféle változatai képesek a telefonhívások átirányítására, a beépített mikrofon bekapcsolására, hangrögzítésre és nem utolsó sorban a készülékekre érkező vagy az azokról küldött SMS-üzenetek naplózására, kiszivárogtatására. Ez utóbbi funkció az, amit a Qadars terjesztői a saját javukra fordítanak, és ezúttal nem a bankok, hanem a Facebook által küldött SMS-üzeneteket kémlelik, amivel szert tudnak tenni a bejelentkezésekhez szükséges, egyszer használatos kódokra.

A hasonló csalások és károkozások elleni védekezés során a naprakészen tartott víruskeresőkre fontos szerep hárul. Emellett azonban nagyon körültekintően kell eljárni a mobil alkalmazások letöltésekor, és az azok által kért engedélyek megadásakor. Különösen akkor, ha ezek a programok ismeretlen forrásból származnak.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség