Ismét lecsapott az androidos TeaBot vírus

Az androidos készülékeket fertőző és banki adatokat lopkodó TeaBot trójai egyre kifinomultabb módszerekkel támad.
 

A Zscaler biztonsági kutatói a Google Playen található appok vizsgálata során két olyan alkalmazásra figyeltek fel, amelyekről kiderült, hogy korántsem azt a célt szolgálják, mint amit a nevük és a leírásuk sugall.
 
A biztonsági kutatók szerint az egyik problémás alkalmazás "PDF Reader & File Manager", míg a másik "QR Reader & File Manager" néven vált letölthetővé a Playről. A nemkívánatos appok felfedezésekor azok már több mint 70 ezer letöltést számláltak, vagyis nagyon sok felhasználó dőlt be a csalók trükkjének, és telepítette a problémás szoftvereket a telefonjára vagy a tabletjére.
 
A két szóban forgó appról bebizonyosodott, hogy azok a régebb óta ismert TeaBot (vagy más néven Anatsa) trójai terjesztését szolgálják. Ez a károkozó korábban amiatt vált ismertté, hogy több mint 600 banki alkalmazás esetében volt képes adatszivárogtatásra. Elsősorban Európában okozott károkat, de időnként más régiókban is felütötte a fejét.
 
Amikor a TeaBot trójai elindul egy készüléken, akkor először meggyőződik arról, hogy nem egy virtuális, emulált környezetbe került. Amennyiben úgy érzékeli, hogy valós készüléken van jelen, akkor először kér néhány engedélyt a felhasználótól, majd kapcsolódik a vezérlőszerveréhez, amelyről letölt egy olyan alkalmazáslistát, amely a célpontként megjelölt appok nevét tartalmazza. Ennek alapján feltérképezi, hogy a fertőzött készüléken megtalálható-e valamely szoftver. Amennyiben igen, akkor a vezérlőszerveréről további információkat kérdez le a csalásokhoz (például, hogy milyen hamis felületet és üzenetet jelenítsen meg a felhasználó számára).
 
Amennyiben a felhasználó a trójai által megjelenített hamis felületen adja meg a banki (vagy más) adatait, akkor azok rögtön a csalókhoz kerülnek.
 
A mostani eset is arra hívja fel a figyelmet, hogy a Google Play esetében sem célszerű óvatlanul letölteni appokat. Érdemes szemügyre venni a fejlesztőt és a felhasználói visszajelzéseket is.
 
  1. 4

    Az Emacs kapcsán egy veszélyes sebezhetőség látott napvilágot.

  2. 3

    A VIPRE Advanced Security kapcsán három biztonsági rés befoltozására nyílt lehetőség.

  3. 4

    A Google Chrome legújabb verziója négy biztonsági javítást is tartalmaz.

  4. 4

    Fél tucat biztonsági rést foltozott be a Microsoft az Edge webböngészőn.

  5. 4

    Négy biztonsági hiba miatt kapott frissítést az IrfanView.

  6. 3

    A Moodle-hoz újabb biztonsági frissítések érkeztek.

  7. 4

    A VMware vCenter Server kapcsán három biztonsági résre derült fény.

  8. 4

    A Dell ThinOS jelentős mennyiségű biztonsági frissítést kapott.

  9. 4

    A Dropbox Desktop kapcsán egy veszélyes biztonsági rés került napvilágra.

  10. 3

    A GitLab újabb biztonsági hibákról számolt be.

Partnerhírek
​A kiberbűnözők piszkos játéka

A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai a sport szerelmesei voltak.

Sok internetező lesz kibertámadás áldozata

​Minden második magyar internetező volt már áldozata kibertámadásnak.

hirdetés
Közösség