Durván tarol az androidos mobilokon egy új vírus

Az androidos okostelefonok és táblagépek megfertőzésére alkalmas Xbot trójai két szempontból is kockázatot jelent: adatokat lop, és használhatatlanná teszi a memóriakártyán lévő fájlokat.
 
hirdetés
A számítógépeket fertőző kártékony programok között szép számmal találunk olyanokat, amelyek adatlopásra, kémkedésre alkalmasak, és olyanokat is, amik fájlok titkosítását követően megzsarolják a felhasználókat. Az Xbot ezeket a tulajdonságokat ötvözi, méghozzá Android operációs rendszer alatt. Így az általa jelentett kockázatok igencsak meghatározóak. 

A Palo Alto Networks biztonsági kutatói által alaposan szemügyre vett kártevő egy meglehetősen összetett mobil alkalmazásnak tekinthető. Alapvetően adatlopásra termett, de egy kiegészítő funkciója révén helyreállíthatatlan károkozásra is képes. Nem új alapokra épül, ugyanis az elemzések azt mutatják, hogy azon összetevőkre apellál, amelyek már a 2014-ben felfedezett Aulrin mobilvírusban is megtalálhatóak voltak.

Kémkedés mobilon

Az Xbot legfontosabb feladata, hogy az általa megfertőzött mobil készülékekről értékes információkat szivárogtasson ki. Képes egyebek mellett kapcsolati adatok és SMS-üzenetek eltulajdonítására is. Ugyanakkor nem emiatt emelkedik ki a többi, hasonló célú kártevő közül. Az Xbot ugyanis többféle módon próbál további, elsősorban hitelesítő adatokhoz hozzáférni. A jelenlegi variánsa a Google Playhez, illetve néhány bank felületéhez próbál felhasználóneveket és jelszavakat szerezni. Ekkor általában egy értesítést jelenít meg, amelyre kattintva a felhasználó előtt feltárul egy Google Playre emlékeztető felület, amin fizetési adatokat, hitelkártya információkat kell megadni. Amennyiben ezt a felhasználó megteszi, akkor az értékes adatai a csalók kezébe kerülnek. 


Forrás: Palo Alto Networks

Az Xbot további trükkje, hogy a Google Play vagy az általa preferált banki alkalmazások megnyitásakor egy saját felhasználói felülettel takarja el a valódi szoftvereket, és ilyen módon próbálja megtéveszteni, illetve rászedni a felhasználót, hogy adja meg az adatait.

Mobilos zsarolás

Az Xbot további kártékony jellemzője, hogy képes a készülékek zárolására, illetve a memóriakártyán található fájlok kódolására. Az előbbi esetben egy "1811blabla" jelszót állít be a fertőzött mobilhoz. Az utóbbi esetben pedig sima, XOR-kódolást használ a titkosításhoz, majd megjelenít egy figyelmeztető üzenetet. Ebben 100 dollárt követel a helyreállításhoz szükséges információkért, és öt napot ad a fizetésre. Fontos megjegyezni, hogy ezúttal sem célszerű behódolni a csalók követeléseinek, mert nincs garancia arra, hogy teljesítik az ígéreteiket.


Forrás: Palo Alto Networks

Kockázatcsökkentés

Az Xbot jelenlegi variánsa elsősorban az orosz és ausztrál felhasználók mobiljait veszélyezteti. Ugyanakkor a felépítése, kialakítása lehetőséget ad arra, hogy újabb banki ügyfeleket állítson célkeresztbe a világ bármely táján. A biztonsági kutatók szerint rugalmas megoldást ad a csalók kezébe, akik távolról vezérelhetik a szerzeményüket. 

Jelenleg még nem lehet pontosan tudni, hogy az Xbot miként kerül fel az okostelefonokra, de feltételezhetően kártékony weboldalakról jut fel azokra. Ezért célszerű a hivatalos Google Play áruházat igénybe venni az alkalmazások telepítéséhez. Természetesen ekkor is megfontoltan kell eljárni. Emellett mobilbiztonsági szoftverek használatával is lehet mérsékelni a kockázatokat.
Vélemények
 
  1. 4

    A támogatással rendelkező Windows operációs rendszerekben javítható a WPA/WPA2 sebezhetőség.

  2. 4

    Az ArubaOS fejlesztői elkészítették a WPA/WPA2 kapcsán felmerült sebezhetőségek javításait.

  3. 4

    A Juniper több terméke esetében is befoltozta a WPA/WPA2-vel összefüggő sérülékenységeket.

 
Partnerhírek
Új androidos zsarolóvírust fedezett fel az ESET

​Az ESET kutatói felfedezték az első olyan zsarolóvírust, amely az Android hozzáférési szolgáltatásain keresztül támad.

Európai kiberbiztonsági hónap

Az Európai Hálózatbiztonsági Ügynökség (ENISA) által immár 5. alkalommal szervezett októberi kampány célja a kiberfenyegetések részletes bemutatása és a biztonságtudatosság növelése.

hirdetés
Közösség
1