Hamis Penny app terjeszt egy mobilvírust

Az Androidra épülő okostelefonok és táblagépek megfertőzésére alkalmas, Albiriox nevű mobilvírus banki és pénzügyi adatokat lop.
 

A Cleafy online csalásfelderítéssel foglalkozó vállalat biztonsági kutatói egy olyan mobilvírusra akadtak, amely ugyan jelenleg intenzív fejlesztés alatt áll, de már most is képes jelentős károkozások végrehajtására. 

Az Albiriox névvel illetett kártékony program orosz nyelvű alvilági fórumokon vált elérhetővé úgynevezett MaaS (Malware-as-a-Service) szolgáltatás formájában. A terjesztői havonta 720 dollárt kérnek a kártevőjükért, és az ahhoz kapcsolódó szolgáltatásaikért.  

A vizsgálatok arra derítettek fényt, hogy az Albiriox az első szárnypróbálgatásait szeptemberben tette meg, majd októberben vált elérhetővé a fizetős változata. Azóta folyamatosan terjed, és egyre több hamis appban tűnik fel. 

A biztonsági kutatók szerint az Albiriox alapvetően azt a trükköt alkalmazza, hogy a legitim alkalmazásokat elfedi egy olyan - az eredetire megszólalásig hasonlító - felülettel, amely alkalmas a felhasználó megtévesztésére. Amennyiben a mobil készülék tulajdonosa nem veszi észre a trükközést, akkor a kártékony alkalmazásban adja meg a hitelesítő és egyéb bizalmas adatait, amik rögtön a csalókhoz kerülnek. Az ő céljuk pedig az, hogy banki és kriptos visszaéléseket kövessenek el. Ehhez az Albiriox egy olyan összetevőt is biztosít számukra, amely valós idejű hozzáférést tesz lehetővé a fertőzött készülékekhez.


Hamis Penny app
Forrás: Cleafy

A Cleafy elemzése szerint az Albiriox már több mint 400 hamis alkalmazás formájában terjed, amelyek között banki, kriptovalutás, pénzügyi, kereskedelmi, befektetési és játék programok is megtalálhatók. A károkozó egyebek mellett Ausztriában is kimutatható volt egy incidens kapcsán. Ebben az esetben a kutatók egy hamis Penny appban akadtak rá az Albiriox nyomaira.
 
  1. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  2. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  3. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  4. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  5. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  6. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

  7. 3

    A GeoServerhez egy biztonsági frissítés vált elérhetővé.

  8. 4

    A libpng négy sebezhetőség miatt kapott frissítést.

  9. 3

    Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.

  10. 4

    Az ASUS fontos firmware frissítéseket adott ki a routereihez.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség