Gyorsan fejlődnek az androidos károkozók

Az androidos eszközöket fertőző Asacub trójai története jól rávilágít arra, hogy miként is fejlődnek a mobil kártékony programok.
 

A PC-ket fertőző kártékony programok esetében már évek óta jól megfigyelhető, hogy nagyon gyorsan változnak, és rengeteg variáns formájában terjednek. Úgy tűnik, hogy ezek a trendek a mobil készülékek ostromlására képes kártékony programok világába is begyűrűznek. Az Asacub nevű, Android kompatibilis trójai eddigi története is ezt támasztja alá. 

Az Asacub először 2015 júniusában jelent meg kifejezetten kémkedési célokkal. Akkor a beérkező SMS-üzeneteket kísérte figyelemmel, amelyeket továbbított egy távoli kiszolgálóra. Képes volt a böngészési előzmények, a címlisták és a telepített alkalmazások listájának lekérdezésére is. Mindezek mellett rendelkezett egy olyan összetevővel, amely SMS-küldésre tette alkalmassá.

Júliusban aztán megérkezett a második verziója, ami azzal hívta fel magára a figyelmet, hogy európai bankok logójával ellátott alkalmazások képében terjedt. Akkor már sejteni lehetett, hogy a vírusírók megpróbálnak a kémprogramjukból egy banki trójait faragni. Közben pedig újabb "érdekes" funkciókkal egészítették ki a szerzeményüket. Így például az már le tudta némítani a telefont, vagy a processzor folyamatos terhelésével képes volt rövid idő alatt lemeríteni az akkumulátort. Az igazán komoly kockázatot azonban az jelentette, hogy távoli parancssoros felületet is elérhetővé tett a csalók számára.


Forrás: Kaspersky Lab

Szeptemberben a trójai ismét felbukkant, és adathalász technikákat kezdett bevetni. Nagyobb bankok felületeit másolta le, és arra próbálta rávenni a felhasználókat, hogy adják meg a bejelentkezéshez szükséges adataikat. Az akkori variáns elsősorban Oroszországban és Ukrajnában okozott károkat. Aztán a következő felvonás december végén, január elején kezdődött, amikor az Asacub ismét színre lépett. Ezúttal néhány nap leforgása alatt 6500, elsősorban orosz felhasználónak okozott fejtörést, illetve kárt.

"Amikor ezt a trójait elemeztük, akkor azt találtuk, hogy az Asacub vírus kapcsolatba hozható a CoreBot nevű, Windows-os kémprogramot használó bűnözőkkel. Az Asacub vezérlőszerveréhez köthető domaint ugyanaz a személy regisztrálta, aki a CoreBot által használt több tíz domaint is. Ezért valószínű, hogy ezt a két vírust ugyanazon csoport fejleszti, és nagy nyereséget remél a mobil bankolás kihasználásából. A jelenlegi tendenciák alapján feltételezhetjük, hogy 2016-ban a mobil banki vírusok elterjedtsége növekedni fog, és ezek a kártevők egyre nagyobb hányadát fogják kitenni a rosszindulatú támadásoknak. A felhasználóknak különösen ébernek kell lenniük, hogy ne ők legyenek a következő áldozatok" - figyelmeztetett a veszélyekre Roman Unuchek, a Kaspersky Lab egyik vezető malware elemzője. 
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség