Durván tarol az androidos mobilokon egy új vírus

Az androidos okostelefonok és táblagépek megfertőzésére alkalmas Xbot trójai két szempontból is kockázatot jelent: adatokat lop, és használhatatlanná teszi a memóriakártyán lévő fájlokat.
 
A számítógépeket fertőző kártékony programok között szép számmal találunk olyanokat, amelyek adatlopásra, kémkedésre alkalmasak, és olyanokat is, amik fájlok titkosítását követően megzsarolják a felhasználókat. Az Xbot ezeket a tulajdonságokat ötvözi, méghozzá Android operációs rendszer alatt. Így az általa jelentett kockázatok igencsak meghatározóak. 

A Palo Alto Networks biztonsági kutatói által alaposan szemügyre vett kártevő egy meglehetősen összetett mobil alkalmazásnak tekinthető. Alapvetően adatlopásra termett, de egy kiegészítő funkciója révén helyreállíthatatlan károkozásra is képes. Nem új alapokra épül, ugyanis az elemzések azt mutatják, hogy azon összetevőkre apellál, amelyek már a 2014-ben felfedezett Aulrin mobilvírusban is megtalálhatóak voltak.

Kémkedés mobilon

Az Xbot legfontosabb feladata, hogy az általa megfertőzött mobil készülékekről értékes információkat szivárogtasson ki. Képes egyebek mellett kapcsolati adatok és SMS-üzenetek eltulajdonítására is. Ugyanakkor nem emiatt emelkedik ki a többi, hasonló célú kártevő közül. Az Xbot ugyanis többféle módon próbál további, elsősorban hitelesítő adatokhoz hozzáférni. A jelenlegi variánsa a Google Playhez, illetve néhány bank felületéhez próbál felhasználóneveket és jelszavakat szerezni. Ekkor általában egy értesítést jelenít meg, amelyre kattintva a felhasználó előtt feltárul egy Google Playre emlékeztető felület, amin fizetési adatokat, hitelkártya információkat kell megadni. Amennyiben ezt a felhasználó megteszi, akkor az értékes adatai a csalók kezébe kerülnek. 


Forrás: Palo Alto Networks

Az Xbot további trükkje, hogy a Google Play vagy az általa preferált banki alkalmazások megnyitásakor egy saját felhasználói felülettel takarja el a valódi szoftvereket, és ilyen módon próbálja megtéveszteni, illetve rászedni a felhasználót, hogy adja meg az adatait.

Mobilos zsarolás

Az Xbot további kártékony jellemzője, hogy képes a készülékek zárolására, illetve a memóriakártyán található fájlok kódolására. Az előbbi esetben egy "1811blabla" jelszót állít be a fertőzött mobilhoz. Az utóbbi esetben pedig sima, XOR-kódolást használ a titkosításhoz, majd megjelenít egy figyelmeztető üzenetet. Ebben 100 dollárt követel a helyreállításhoz szükséges információkért, és öt napot ad a fizetésre. Fontos megjegyezni, hogy ezúttal sem célszerű behódolni a csalók követeléseinek, mert nincs garancia arra, hogy teljesítik az ígéreteiket.


Forrás: Palo Alto Networks

Kockázatcsökkentés

Az Xbot jelenlegi variánsa elsősorban az orosz és ausztrál felhasználók mobiljait veszélyezteti. Ugyanakkor a felépítése, kialakítása lehetőséget ad arra, hogy újabb banki ügyfeleket állítson célkeresztbe a világ bármely táján. A biztonsági kutatók szerint rugalmas megoldást ad a csalók kezébe, akik távolról vezérelhetik a szerzeményüket. 

Jelenleg még nem lehet pontosan tudni, hogy az Xbot miként kerül fel az okostelefonokra, de feltételezhetően kártékony weboldalakról jut fel azokra. Ezért célszerű a hivatalos Google Play áruházat igénybe venni az alkalmazások telepítéséhez. Természetesen ekkor is megfontoltan kell eljárni. Emellett mobilbiztonsági szoftverek használatával is lehet mérsékelni a kockázatokat.
Vélemények
 
  1. 3

    A Symantec Messaging Gateway biztonsági rése jogosulatlan adathozzáféréshez vezethet.

  2. 4

    A Cisco IOS/IOS XE esetében a fejlesztők több biztonsági rést is befoltoztak.

  3. 1

    Az Oldigork féreg fájlcserélőkön, illetve cserélhető és hálózati meghajtókon keresztül is képes feljutni a számítógépekre.

 
Partnerhírek
Találkozzunk idén is az ITBN-en!

Idén 11. alkalommal, 2016. szeptember 27-28-án kerül megrendezésre az ITBN CONF-EXPO a Groupama Arénában. A rendezvény fő témája a kiberéberség lesz.

Az év információbiztonsági szak- és diplomadolgozata

A Hétpecsét Információbiztonsági Egyesület kihirdette az „Év információbiztonsági szak- és diploma-dolgozata” pályázat nyertesét.

hirdetés
Közösség
1