Egy zsaroló és egy adatlopó trójaira figyelmeztet az ESET

Az ESET biztonság kutatói két kártékony program terjedésére hívták fel a figyelmet. Ezek közül az egyik androidos telefonokon zsarol.
 

Az ESET kutatói az elmúlt időszakban két nagyobb horderejű eseményt is alaposan kielemeztek. Az egyik a LockerPIN néven ismert új, agresszív, androidos zsarolóvírus felbukkanása, míg a másik a már milliós veszteségekért felelős Carbanak trójai visszatérése volt.

Zsarolás okostelefonokon

A LockerPIN eddig nagyrészt Észak-Amerikában szedett áldozatokat. Működési elve, hogy megváltoztatja a készülékek PIN-kódját, lezárja az eszköz képernyőjét, és 500 dollár váltságdíjat kér az áldozatoktól. A biztonsági cég statisztikái alapján a legtöbb fertőzött androidos mobil (az összes fertőzött készülék 75 százaléka) az Egyesült Államokban található. Jól megfigyelhető, hogy a mobilvírusok készítői kezdenek áttérni az orosz és ukrán felhasználókról az amerikaiakra. Ennek pedig az az oka, hogy az USA-ban végrehajtott támadások nagyobb profittal kecsegtetnek számukra.

Az ESET rávilágított arra, hogy jelenleg nem lehet visszaállítani a PIN kódot a korábban fertőzött készüléken, még akkor sem, ha magát a trójai programot sikerül eltávolítani egy védelemmel nem rendelkező, nem rootolt eszközön. A helyzeten sajnos egyelőre csak a gyári állapotra történő visszaállítás segíthet, ez viszont komoly adatvesztéssel járhat. Fontos tudni, hogy ha a felhasználó esetleg a fizetés mellett dönt, a támadók akkor sem tudják helyreállítani a készüléket, mivel a PIN-kódot véletlenszerűen generálják.

A LockerPIN ellenőrizetlen külső piactereken, warez fórumokon, illetve torrenten keresztül terjed. A sikeres telepítés után a trójai megpróbál root jogosultságokat szerezni, miközben saját ablakával egy frissítés telepítésének ("Update patch installation") álcázza magát. 

A nagy visszatérő

A már többször elhíresült Carbanak trójainak is újabb variánsai láttak napvilágot az elmúlt időszakban. Az ESET jelenleg is vizsgálja azokat a vírusmintákat, amelyeket a Carbanakot felhasználó, célzott pénzügyi támadásokra specializálódott csoport alkalmaz. Ez a csoport eddig több millió dollár, valamint rengeteg hitelkártyaadat eltulajdonításáért volt felelős.

Augusztus végén az ESET telemetriai rendszere észlelte a Carbanak tevékenységét. Az újabb támadások ezúttal is főleg az Egyesült Államokban, Németországban, az Egyesült Arab Emirátusokban, valamint az Egyesült Királyságban működő pénzügyi cégeket, intézményeket sújtják.
 
  1. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  2. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  3. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  4. 3

    A Zyxel két biztonsági hibáról számolt be.

  5. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  6. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  7. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  8. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  9. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  10. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség