Felhasználók átejtésével lop az androidos Gugi trójai

A Gugi banki trójai az Android 6 operációs rendszer védelmi mechanizmusait ostromolja. Ehhez azonban felhasználói segítségre is szüksége van.
 

A Gugi trójai legfontosabb célja, hogy ellopja a felhasználók banki azonosítóit, illetve bank- és hitelkártya adatokat gyűjtsön. Ehhez manipulálja, vagy éppen elfedi a valódi bank alkalmazásokat és a Google Play szoftvert. Az Android operációs rendszer 6-os verziója ez ilyesfajta támadások ellen tavaly egy külön védelmi eljárással gyarapodott. Ez a biztonsági technika egészen mostanáig jól tartotta magát, ám a Gugi legújabb variánsának megjelenésével a hatékonysága némileg megcsappant. Szerencsére a védelem megkerülése felhasználói közreműködés nélkül még mindig nem megy a csalóknak.
 
A Kaspersky Lab víruskutatóinak vizsgálata szerint a módosított trójai social engineering módszerekkel, azaz a felhasználók megtévesztésével igyekszik elérni a célját. Ehhez leggyakrabban SMS-üzeneteket használ, amelyek kártékony weboldalakra vagy fájlokra mutató hivatkozást is tartalmaznak. Amennyiben erre rákattint a felhasználó, akkor a kártevő felkerülhet a készülékre. Amikor a trójai elindul, akkor egy üzenet jelenik meg, mely szerint "további hozzáférési jogok szükségesek a grafikákkal és ablakokkal való munkához". Az üzenetablakon mindössze egyetlen gomb található "engedélyez" felirattal.


Forrás: Kaspersky Lab
 
A telepítés során a készülék rákérdez arra, hogy a felhasználó biztosan engedélyezi-e az alkalmazások felülírását. Engedélyezés után a trójai egy üzenettel blokkolja a készülék képernyőjét, ami már adminisztrátori jogokat kér. Ha nem kapja meg az összes szükséges engedélyt, akkor blokkolja a fertőzött mobilt. Ez esetben a felhasználónak biztonságos (csökkentett) üzemmódban kell újraindítania a készülékét, és eltávolítani a trójait. A vírusírtás azonban nehezebbé válik akkor, ha a trójai előzőleg már megszerezte az adminisztrátori jogokat.
 
A biztonsági kiskapuktól eltekintve a Gugi egy tipikus trójainak tekinthető, amely pénzügyi adatokat, SMS üzeneteket és kapcsolati információkat lop. Emellett a vezérlőszerveréről kapott instrukciók alapján SMS-küldésben is szerepet tud vállalni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  4. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  5. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  6. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  7. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  8. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  9. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  10. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség