Trükkös vírus lopkodja az adatokat az okostelefonokról

Az androidos Acecard kémprogram közel 50 különböző pénzügyi, közösségi és más alkalmazásból képes értékes adatokat megkaparintani. Lássuk hogyan működik!
hirdetés
2015 harmadik negyedévében a Kaspersky Lab szakértői az ausztrál banki támadások számának szokatlan növekedését észlelték. Ez gyanúsnak tűnt számukra, így további vizsgáltokba kezdtek. Felfedezték, hogy a növekedés oka egy banki trójai volt: az Acecard.
 
Sok célpont, sok funkció
 
Az Acecard trójai család megannyi funkcióval rendelkezik kezdve a bankok szöveges és hangüzeneteinek kikémlelésétől egészen az adathalászatig bezárólag. A károkozó az eredeti alkalmazásablakok elfedésére is képes. A hamis ablakaival azt a látszatot kelti, mintha egy ártalmatlan, hivatalos program lenne a képernyőn. A valóságban azonban az a háttérben fit, és a felhasználó a trójai felületén adja meg az értékes adatait. Ezzel pedig rögtön kiszolgáltatottá teszi a digitális értékeit.
 
Az Acecard család legújabb változata mintegy 30 banki és fizetési rendszerhez kapcsolódó alkalmazás ostromlására alkalmas. Ezzel azonban még nincs vége az érintett szolgáltatások listájának, amelyen egyebek mellett az alábbi, népszerű megoldások is feltűnnek:
- IM szolgáltatások: WhatsApp, Viber, Instagram, Skype
- Közösségi hálózatok: VKontakte, Odnoklassniki, Facebook, Twitter
- Gmail kliens
- PayPal mobilalkalmazás
- Google Play és Google Music alkalmazások.


A trójai többféle köntösben
 
A „régi” motoros
 
A malware az alapjait tekintve nem új szerzemény. Először 2014 februárjában észlelték, de hosszú ideig nem mutatta szinte semmi jelét rosszindulatú tevékenységnek. 2015-ben minden megváltozott, amikor a Kaspersky Lab kutatói a támadások számának növekedését észlelték. A károkozó 2015 májusától decemberéig tartó időszakban több mint 6000 támadásban kapott szerepet: elősorban amerikai, orosz, német, francia és ausztrál felhasználók készülékeire került fel.

 
A biztonsági cég kutatói a kártékony program megfigyelése során több mint tízféle változatot azonosítottak. Ahogy az ilyenkor lenni szokott, az idő előre haladtával mind fejlettebb, mind több funkcióval gyarapodott a nemkívánatos program.
 
A mobileszközöket általában azután érte fertőzés, miután a felhasználók letöltöttek egy ártalmatlan programnak álcázott rosszindulatú alkalmazást. Az Acecard verzióit többnyire hamis Flash Playerként vagy PornoVideo-ként terjesztik a csalók, bár néha más népszerű szoftverek nevével is visszaélnek. Ez azonban nem az egyetlen módja a malware terjesztésének. Sajnos az Acecard már a hivatalos Google Play áruházban is felbukkant egy játék formájában.
 
"Az Acecard mögött álló kiberbűnözői csoport gyakorlatilag minden lehetséges eszközt felhasznál arra, hogy terjessze a trójait egy másik programnak álcázva azt. Ennek a malware-nek a fő jellemzője, hogy képes több mint 30 banki és fizetési rendszer, valamint közösségi média, azonnali üzenetküldő és más alkalmazás ablakát lefedni. Képességei és terjesztési módszerei a jelenlegi egyik legveszélyesebb fenyegetéssé teszik az Acecardot" - figyelmeztetett Roman Unuchek, a Kaspersky Lab vezető víruselemzője.
 
Annak érdekében, hogy megóvhatók legyenek az okostelefonok és a tabletek a fertőzésektől, a biztonsági cég néhány jó tanáccsal szolgált:

- Ne töltsön le és/vagy telepítsen olyan alkalmazásokat a Google Play áruházból, illetve más forrásból, amelyek nem tűnnek megbízhatónak.
- Ne nyisson meg gyanús weboldalakat, és ne kattintson gyanús hivatkozásokra.
- Telepítsen megbízható biztonsági megoldást a mobileszközére.
- Győződjön meg arról, hogy a víruskeresőjének adatbázisa naprakész, és a program megfelelően működik.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A JBoss egy authentiációs hiba miatt vet fel kockázatokat.

  2. A Jokozy.A zsaroló program erős titkosítási megoldásokkal kódolja le az állományokat, majd váltságdíjat követel egy kép megjelenítésével.

  3. A Libarchive egy súlyos memóriakezelési sérülékenységet tartalmaz.

  4. A Linux kernel kapcsán több sérülékenységre is fény derült.

  5. A phpMyAdmin frissítésével számos veszélyes sebezhetőségnek lehet búcsút inteni.

  6. Az IBM WebSphere Portal adatmanipulációkra és jogosulatlan hozzáférésre lehetőséget adó hibát tartalmaz.

  7. A Munidub trójai egy meglehetősen óvatos kártékony program, amely előkészíti a terepet egyéb, jóval károsabb szerzemények számára.

  8. A Shimrat trójai hátsó kapu kiépítésével segíti a támadókat a rendszerek jogosulatlan elérésében.

  9. A Racryptor trójai egy vérbeli orosz zsaroló program, amely helyreállíthatatlan károkat képes előidézni.

  10. A Cryptolocker zsaroló program legújabb variánsa akár 750 dollárt is követelhet az általa tönkretett állományok helyreállításáért.

Partnerhírek

  1. 10ó

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  2. 7n

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  3. 11n

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  4. 21n

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  5. 26n

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  6. 28n

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  7. 1h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

  8. 1h

    Az ESET kiadta a legfrissebb vírustoplistáját, amelyen érdekes változások történtek.

  9. 1h

    Az ESET szakértői a zsarolóvírusok működési mechanizmusa és a megelőzési folyamatok lehetőségei mellett megvizsgálták az újfajta kiberbűnözési trend több aspektusát is.

  10. 2h

    A KÜRT fejlesztői műhelyében született technológiák és termékek lehetővé tették, hogy a hazai piac egyik legsikeresebb információbiztonsági cége olyan nemzetközi piacokra is kiléphessen, mint például az USA vagy Kína

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ