Gyorsan fejlődnek az androidos károkozók

Az androidos eszközöket fertőző Asacub trójai története jól rávilágít arra, hogy miként is fejlődnek a mobil kártékony programok.
 
A PC-ket fertőző kártékony programok esetében már évek óta jól megfigyelhető, hogy nagyon gyorsan változnak, és rengeteg variáns formájában terjednek. Úgy tűnik, hogy ezek a trendek a mobil készülékek ostromlására képes kártékony programok világába is begyűrűznek. Az Asacub nevű, Android kompatibilis trójai eddigi története is ezt támasztja alá. 

Az Asacub először 2015 júniusában jelent meg kifejezetten kémkedési célokkal. Akkor a beérkező SMS-üzeneteket kísérte figyelemmel, amelyeket továbbított egy távoli kiszolgálóra. Képes volt a böngészési előzmények, a címlisták és a telepített alkalmazások listájának lekérdezésére is. Mindezek mellett rendelkezett egy olyan összetevővel, amely SMS-küldésre tette alkalmassá.

Júliusban aztán megérkezett a második verziója, ami azzal hívta fel magára a figyelmet, hogy európai bankok logójával ellátott alkalmazások képében terjedt. Akkor már sejteni lehetett, hogy a vírusírók megpróbálnak a kémprogramjukból egy banki trójait faragni. Közben pedig újabb "érdekes" funkciókkal egészítették ki a szerzeményüket. Így például az már le tudta némítani a telefont, vagy a processzor folyamatos terhelésével képes volt rövid idő alatt lemeríteni az akkumulátort. Az igazán komoly kockázatot azonban az jelentette, hogy távoli parancssoros felületet is elérhetővé tett a csalók számára.


Forrás: Kaspersky Lab

Szeptemberben a trójai ismét felbukkant, és adathalász technikákat kezdett bevetni. Nagyobb bankok felületeit másolta le, és arra próbálta rávenni a felhasználókat, hogy adják meg a bejelentkezéshez szükséges adataikat. Az akkori variáns elsősorban Oroszországban és Ukrajnában okozott károkat. Aztán a következő felvonás december végén, január elején kezdődött, amikor az Asacub ismét színre lépett. Ezúttal néhány nap leforgása alatt 6500, elsősorban orosz felhasználónak okozott fejtörést, illetve kárt.

"Amikor ezt a trójait elemeztük, akkor azt találtuk, hogy az Asacub vírus kapcsolatba hozható a CoreBot nevű, Windows-os kémprogramot használó bűnözőkkel. Az Asacub vezérlőszerveréhez köthető domaint ugyanaz a személy regisztrálta, aki a CoreBot által használt több tíz domaint is. Ezért valószínű, hogy ezt a két vírust ugyanazon csoport fejleszti, és nagy nyereséget remél a mobil bankolás kihasználásából. A jelenlegi tendenciák alapján feltételezhetjük, hogy 2016-ban a mobil banki vírusok elterjedtsége növekedni fog, és ezek a kártevők egyre nagyobb hányadát fogják kitenni a rosszindulatú támadásoknak. A felhasználóknak különösen ébernek kell lenniük, hogy ne ők legyenek a következő áldozatok" - figyelmeztetett a veszélyekre Roman Unuchek, a Kaspersky Lab egyik vezető malware elemzője. 
Vélemények
 
  1. 4

    A Cisco Email Security Appliance legújabb sebezhetősége jogosulatlan rendszerhozzáférést biztosíthat.

  2. 3

    Az OpenSSL két sérülékenységéről hullt le a lepel.

  3. 3

    A HDDCryptor zsaroló program nem kizárólag az értékes fájlokat teszi tönkre, hanem a Windows-t is. Aztán nekilát a zsarolásnak.

 
Partnerhírek
Találkozzunk idén is az ITBN-en!

Idén 11. alkalommal, 2016. szeptember 27-28-án kerül megrendezésre az ITBN CONF-EXPO a Groupama Arénában. A rendezvény fő témája a kiberéberség lesz.

Az év információbiztonsági szak- és diplomadolgozata

A Hétpecsét Információbiztonsági Egyesület kihirdette az „Év információbiztonsági szak- és diploma-dolgozata” pályázat nyertesét.

hirdetés
Közösség
1