Hamis Penny app terjeszt egy mobilvírust

Az Androidra épülő okostelefonok és táblagépek megfertőzésére alkalmas, Albiriox nevű mobilvírus banki és pénzügyi adatokat lop.
 

A Cleafy online csalásfelderítéssel foglalkozó vállalat biztonsági kutatói egy olyan mobilvírusra akadtak, amely ugyan jelenleg intenzív fejlesztés alatt áll, de már most is képes jelentős károkozások végrehajtására. 

Az Albiriox névvel illetett kártékony program orosz nyelvű alvilági fórumokon vált elérhetővé úgynevezett MaaS (Malware-as-a-Service) szolgáltatás formájában. A terjesztői havonta 720 dollárt kérnek a kártevőjükért, és az ahhoz kapcsolódó szolgáltatásaikért.  

A vizsgálatok arra derítettek fényt, hogy az Albiriox az első szárnypróbálgatásait szeptemberben tette meg, majd októberben vált elérhetővé a fizetős változata. Azóta folyamatosan terjed, és egyre több hamis appban tűnik fel. 

A biztonsági kutatók szerint az Albiriox alapvetően azt a trükköt alkalmazza, hogy a legitim alkalmazásokat elfedi egy olyan - az eredetire megszólalásig hasonlító - felülettel, amely alkalmas a felhasználó megtévesztésére. Amennyiben a mobil készülék tulajdonosa nem veszi észre a trükközést, akkor a kártékony alkalmazásban adja meg a hitelesítő és egyéb bizalmas adatait, amik rögtön a csalókhoz kerülnek. Az ő céljuk pedig az, hogy banki és kriptos visszaéléseket kövessenek el. Ehhez az Albiriox egy olyan összetevőt is biztosít számukra, amely valós idejű hozzáférést tesz lehetővé a fertőzött készülékekhez.


Hamis Penny app
Forrás: Cleafy

A Cleafy elemzése szerint az Albiriox már több mint 400 hamis alkalmazás formájában terjed, amelyek között banki, kriptovalutás, pénzügyi, kereskedelmi, befektetési és játék programok is megtalálhatók. A károkozó egyebek mellett Ausztriában is kimutatható volt egy incidens kapcsán. Ebben az esetben a kutatók egy hamis Penny appban akadtak rá az Albiriox nyomaira.
 
  1. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  2. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  3. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  4. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  5. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  6. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  7. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  8. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  9. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség