Hamis Penny app terjeszt egy mobilvírust

Az Androidra épülő okostelefonok és táblagépek megfertőzésére alkalmas, Albiriox nevű mobilvírus banki és pénzügyi adatokat lop.
 

A Cleafy online csalásfelderítéssel foglalkozó vállalat biztonsági kutatói egy olyan mobilvírusra akadtak, amely ugyan jelenleg intenzív fejlesztés alatt áll, de már most is képes jelentős károkozások végrehajtására. 

Az Albiriox névvel illetett kártékony program orosz nyelvű alvilági fórumokon vált elérhetővé úgynevezett MaaS (Malware-as-a-Service) szolgáltatás formájában. A terjesztői havonta 720 dollárt kérnek a kártevőjükért, és az ahhoz kapcsolódó szolgáltatásaikért.  

A vizsgálatok arra derítettek fényt, hogy az Albiriox az első szárnypróbálgatásait szeptemberben tette meg, majd októberben vált elérhetővé a fizetős változata. Azóta folyamatosan terjed, és egyre több hamis appban tűnik fel. 

A biztonsági kutatók szerint az Albiriox alapvetően azt a trükköt alkalmazza, hogy a legitim alkalmazásokat elfedi egy olyan - az eredetire megszólalásig hasonlító - felülettel, amely alkalmas a felhasználó megtévesztésére. Amennyiben a mobil készülék tulajdonosa nem veszi észre a trükközést, akkor a kártékony alkalmazásban adja meg a hitelesítő és egyéb bizalmas adatait, amik rögtön a csalókhoz kerülnek. Az ő céljuk pedig az, hogy banki és kriptos visszaéléseket kövessenek el. Ehhez az Albiriox egy olyan összetevőt is biztosít számukra, amely valós idejű hozzáférést tesz lehetővé a fertőzött készülékekhez.


Hamis Penny app
Forrás: Cleafy

A Cleafy elemzése szerint az Albiriox már több mint 400 hamis alkalmazás formájában terjed, amelyek között banki, kriptovalutás, pénzügyi, kereskedelmi, befektetési és játék programok is megtalálhatók. A károkozó egyebek mellett Ausztriában is kimutatható volt egy incidens kapcsán. Ebben az esetben a kutatók egy hamis Penny appban akadtak rá az Albiriox nyomaira.
 
  1. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  2. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  3. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  4. 3

    A GitLab 15 biztonsági javítást adott ki.

  5. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  6. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  7. 4

    Több patch is elérhetővé vált a FortiWebhez.

  8. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  9. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  10. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség