Százezrek banki adatait veszélyeztette tizenkét körmönfont Android app

2021 / 12 / 01 / Pőcze Balázs
Százezrek banki adatait veszélyeztette tizenkét körmönfont Android app
Több mint háromszázezren töltötték le azt a tizenkét alkalmazást, amelyek első ránézésre ugyan hasznosnak tűntek, de valójában csak a felhasználók banki adatait akarták megszerezni.

Az Ars Technica arról számolt be, hogy kutatók ráakadtak egy tucatnyi olyan Android alkalmazásra, amelyek jelszavakat és kétlépcsős azonosításhoz használt kódokat loptak, illetve billentyű-leütéseket és képernyőfotókat rögzítettek a felhasználók telefonjain. Az alkalmazások fele szkennelésre használható, de van köztük konditermi szoftver, kripto-tárca, és a hackerek humorérzékének vagy szarkazmusának köszönhetően még biztonsági program is.

Miért nem vette észre senki?

Az alkalmazások úgynevezett dropper appokként működtek. Ezeknek a lényege, hogy apró, ártalmatlannak tűnő állományok, amelyek később, például frissítéseknek álcázva töltik le a valódi kártevőket a telefonra. Vagyis a rosszindulatú programok részben elvégezték, amit ígértek: PDF formátumban szkenneltek, QR kódokat olvastak be, csak egy idő után figyelmeztették a felhasználót, hogy a további működéshez le kell tölteniük valamit. Ekkor telepítették a vírust. A detektálást az is akadályozta, hogy nem minden felhasználó kapott fertőzött állományt a mobiljára; úgy tűnik, hogy a bűnözők például földrajzi alapon válogattak a lehetséges célpontok között. Végül, ha minden a terveik szerint alakult, megpróbálták kiüríteni az áldozatok bankszámláját.

Amiatt, hogy az appok tényleg ellátták a feladatukat, helyenként még jó értékeléseket is kaptak, ami tovább nehezíti, hogy egy átlagos felhasználó gyanút fogjon. Azok pedig, akik áldozatául estek a csalásoknak, nem biztos, hogy minden esetben rájöttek, hogy pontosan hogyan is fertőződött meg a telefonjuk, így ezt az értékelések közt sem jelezhették. Mindenesetre aki a Two Factor Authenticator, a Protection Guard, a QR CreatorScanner, a Master Scanner Live, a QR Scanner 2021, a QR Scanner, a PDF Document Scanner - Scan to PDF, a PDF Document Scanner, a PDF Document Scanner Free, a CryptoTracker vagy a Gym and Fitness Trainer alkalmazást látja a telefonján, törölje le azt minél előbb, és futtasson egy vírusirtót a biztonság kedvéért.

(Borítókép: Markus Winkler/Unsplash)


Tisztelet magunk és mások felé – miért fontos kijelölni a határainkat?
Tisztelet magunk és mások felé – miért fontos kijelölni a határainkat?

A szezon eleganciája nemcsak a megjelenésen múlik, hiszen a figyelmesség, a finom gesztusok és a személyes határok tiszteletben tartása ugyanúgy a harmonikus ünnepek részei, mint egy jól megválasztott összeállítás. Akár családi vacsoráról, baráti összejövetelről vagy évzáró partiról van szó, a megfelelő kommunikáció, illetve az önazonosság megkerülhetetlen ahhoz, hogy mindenki felszabadultan érezhesse magát. A JTI protokoll- és etikett szakértője, Dr. Kibédi-Varga Katalin segít eligazodni abban, hogyan jelöljük ki határainkat úgy, hogy közben az ünnepi események könnyedek és elegánsak maradjanak.

A jövő megérkezett Fehérvárra – az ország egyik legmodernebb BYD szalonjában jártunk
A jövő megérkezett Fehérvárra – az ország egyik legmodernebb BYD szalonjában jártunk
Ha eddig azt hitted, hogy az autóvásárlás a papírmunkáról és a hónapokig tartó várakozásról szól, akkor ideje újra átgondolni. Székesfehérváron olyat mutatott az Autócentrum Szabó, ami téged is érdekelhet, ha a jövő autózását keresed.
Ezek is érdekelhetnek
HELLO, EZ ITT A
RAKÉTA
Kövess minket a Facebookon!
A jövő legizgalmasabb cikkeit találod nálunk!
Hírlevél feliratkozás

Ne maradj le a jövőről! Iratkozz fel a hírlevelünkre, és minden héten elküldjük neked a legfrissebb és legérdekesebb híreket a technológia és a tudomány világából.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.