Gyorsan fejlődnek az androidos károkozók

Az androidos eszközöket fertőző Asacub trójai története jól rávilágít arra, hogy miként is fejlődnek a mobil kártékony programok.
 
hirdetés
A PC-ket fertőző kártékony programok esetében már évek óta jól megfigyelhető, hogy nagyon gyorsan változnak, és rengeteg variáns formájában terjednek. Úgy tűnik, hogy ezek a trendek a mobil készülékek ostromlására képes kártékony programok világába is begyűrűznek. Az Asacub nevű, Android kompatibilis trójai eddigi története is ezt támasztja alá. 

Az Asacub először 2015 júniusában jelent meg kifejezetten kémkedési célokkal. Akkor a beérkező SMS-üzeneteket kísérte figyelemmel, amelyeket továbbított egy távoli kiszolgálóra. Képes volt a böngészési előzmények, a címlisták és a telepített alkalmazások listájának lekérdezésére is. Mindezek mellett rendelkezett egy olyan összetevővel, amely SMS-küldésre tette alkalmassá.

Júliusban aztán megérkezett a második verziója, ami azzal hívta fel magára a figyelmet, hogy európai bankok logójával ellátott alkalmazások képében terjedt. Akkor már sejteni lehetett, hogy a vírusírók megpróbálnak a kémprogramjukból egy banki trójait faragni. Közben pedig újabb "érdekes" funkciókkal egészítették ki a szerzeményüket. Így például az már le tudta némítani a telefont, vagy a processzor folyamatos terhelésével képes volt rövid idő alatt lemeríteni az akkumulátort. Az igazán komoly kockázatot azonban az jelentette, hogy távoli parancssoros felületet is elérhetővé tett a csalók számára.


Forrás: Kaspersky Lab

Szeptemberben a trójai ismét felbukkant, és adathalász technikákat kezdett bevetni. Nagyobb bankok felületeit másolta le, és arra próbálta rávenni a felhasználókat, hogy adják meg a bejelentkezéshez szükséges adataikat. Az akkori variáns elsősorban Oroszországban és Ukrajnában okozott károkat. Aztán a következő felvonás december végén, január elején kezdődött, amikor az Asacub ismét színre lépett. Ezúttal néhány nap leforgása alatt 6500, elsősorban orosz felhasználónak okozott fejtörést, illetve kárt.

"Amikor ezt a trójait elemeztük, akkor azt találtuk, hogy az Asacub vírus kapcsolatba hozható a CoreBot nevű, Windows-os kémprogramot használó bűnözőkkel. Az Asacub vezérlőszerveréhez köthető domaint ugyanaz a személy regisztrálta, aki a CoreBot által használt több tíz domaint is. Ezért valószínű, hogy ezt a két vírust ugyanazon csoport fejleszti, és nagy nyereséget remél a mobil bankolás kihasználásából. A jelenlegi tendenciák alapján feltételezhetjük, hogy 2016-ban a mobil banki vírusok elterjedtsége növekedni fog, és ezek a kártevők egyre nagyobb hányadát fogják kitenni a rosszindulatú támadásoknak. A felhasználóknak különösen ébernek kell lenniük, hogy ne ők legyenek a következő áldozatok" - figyelmeztetett a veszélyekre Roman Unuchek, a Kaspersky Lab egyik vezető malware elemzője. 
Vélemények
 
  1. 3

    A Palo Alto PAN-OS kapcsán egy XSS-sérülékenységre derült fény.

  2. 1

    A Lodarat trójai fertőzött Word dokumentumokban érkezhet meg a számítógépekre, amelyekről adatokat szivárogtat ki. Akár webkamerával is képes visszaélni.

  3. 3

    A Novell NetIQ Access Manager egy közepes veszélyességű sebezhetőséget tartalmaz.

 
Partnerhírek
Zseblámpa alkalmazásba rejtett trójai program

Az Android felhasználók nemrég egy új típusú mobil banki kártevővel találkozhattak a Google Play alkalmazásai között.

Az első zsarolóvírus floppy-n érkezett

A zsarolóvírusok története az otthoni számítógépek elterjedésével egyidős: 1989-ben floppy lemezen érkezett az első hasonló kártevő.

hirdetés
Közösség
1