Gyorsan fejlődnek az androidos károkozók

Az androidos eszközöket fertőző Asacub trójai története jól rávilágít arra, hogy miként is fejlődnek a mobil kártékony programok.
 
A PC-ket fertőző kártékony programok esetében már évek óta jól megfigyelhető, hogy nagyon gyorsan változnak, és rengeteg variáns formájában terjednek. Úgy tűnik, hogy ezek a trendek a mobil készülékek ostromlására képes kártékony programok világába is begyűrűznek. Az Asacub nevű, Android kompatibilis trójai eddigi története is ezt támasztja alá. 

Az Asacub először 2015 júniusában jelent meg kifejezetten kémkedési célokkal. Akkor a beérkező SMS-üzeneteket kísérte figyelemmel, amelyeket továbbított egy távoli kiszolgálóra. Képes volt a böngészési előzmények, a címlisták és a telepített alkalmazások listájának lekérdezésére is. Mindezek mellett rendelkezett egy olyan összetevővel, amely SMS-küldésre tette alkalmassá.

Júliusban aztán megérkezett a második verziója, ami azzal hívta fel magára a figyelmet, hogy európai bankok logójával ellátott alkalmazások képében terjedt. Akkor már sejteni lehetett, hogy a vírusírók megpróbálnak a kémprogramjukból egy banki trójait faragni. Közben pedig újabb "érdekes" funkciókkal egészítették ki a szerzeményüket. Így például az már le tudta némítani a telefont, vagy a processzor folyamatos terhelésével képes volt rövid idő alatt lemeríteni az akkumulátort. Az igazán komoly kockázatot azonban az jelentette, hogy távoli parancssoros felületet is elérhetővé tett a csalók számára.


Forrás: Kaspersky Lab

Szeptemberben a trójai ismét felbukkant, és adathalász technikákat kezdett bevetni. Nagyobb bankok felületeit másolta le, és arra próbálta rávenni a felhasználókat, hogy adják meg a bejelentkezéshez szükséges adataikat. Az akkori variáns elsősorban Oroszországban és Ukrajnában okozott károkat. Aztán a következő felvonás december végén, január elején kezdődött, amikor az Asacub ismét színre lépett. Ezúttal néhány nap leforgása alatt 6500, elsősorban orosz felhasználónak okozott fejtörést, illetve kárt.

"Amikor ezt a trójait elemeztük, akkor azt találtuk, hogy az Asacub vírus kapcsolatba hozható a CoreBot nevű, Windows-os kémprogramot használó bűnözőkkel. Az Asacub vezérlőszerveréhez köthető domaint ugyanaz a személy regisztrálta, aki a CoreBot által használt több tíz domaint is. Ezért valószínű, hogy ezt a két vírust ugyanazon csoport fejleszti, és nagy nyereséget remél a mobil bankolás kihasználásából. A jelenlegi tendenciák alapján feltételezhetjük, hogy 2016-ban a mobil banki vírusok elterjedtsége növekedni fog, és ezek a kártevők egyre nagyobb hányadát fogják kitenni a rosszindulatú támadásoknak. A felhasználóknak különösen ébernek kell lenniük, hogy ne ők legyenek a következő áldozatok" - figyelmeztetett a veszélyekre Roman Unuchek, a Kaspersky Lab egyik vezető malware elemzője. 
Vélemények
 
  1. 3

    A Linux Kernel legutóbb feltárt sebezhetősége jogosultsági szint emelést segíthet elő.

  2. 4

    A Microsoft Remote Desktop Client for Mac jogosulatlan távoli kódfuttatáshoz járulhat hozzá.

  3. 3

    A Cisco Email Security Appliance egy biztonsági hibajavítást kapott.

 
Partnerhírek
Hirdetési bannerek pixeleiben rejtőző kártevő

Az ESET kutatói fertőzött hirdetéseken keresztül terjedő új expolit kitet fedeztek fel. Az érintett oldalak között neves, több millió napi látogatóval bíró weboldalak is megtalálhatók.

Új vezetőkkel bővül a Balabit menedzsmentje

Peter O’Neill globális kereskedelmi, míg Matthew Ravden marketing igazgatóként csatlakozott a Balabit csapatához.

hirdetés
Közösség
1