Elég para androidos trójai vírust fedeztek fel

0

A ThreatFabric jelentése szerint egy új, kifejezetten veszélyes Android kártevőt azonosítottak, amelyet Sturnus névre kereszteltek. Ez a trójai vírus a banki adatok ellopása mellett képes a titkosított üzenetküldő alkalmazások tartalmának rögzítésére is, anélkül, hogy a felhasználó ezt bármilyen módon észrevenné.

A Sturnus egy rendkívül fejlett trójai, amelyet az MTI Security kutatói fedeztek fel. A kártékony program képes a készülék teljes irányítását is átvenni. A rosszindulatú szoftver különleges képessége, hogy megkerüli a végpontok közötti titkosítást olyan alkalmazásoknál, mint a WhatsApp, a Signal vagy a Telegram. Ezt nem a titkosítás feltörésével éri el, hanem a képernyő tartalmának rögzítésével, miután az üzenetek már dekódolva megjelentek a felhasználó számára.

A kártevő másik fő funkciója a banki bejelentkezési adatok megszerzése, amit megtévesztően valósághű, hamis belépési ablakok megjelenítésével ér el. Ezek állítólag tényleg nem gagyik, könnyű beleesni a csapdába. Így aztán amikor az áldozat gyanútlanul beírja a felhasználónevét és jelszavát a banki alkalmazásnak hitt felületen, az adatok azonnal a vírus mögött álló csalókhoz kerülnek.

A fentiek már elég félelmetesek, de van még tovább is. A Sturnus kiterjedt távvezérlési lehetőségeket biztosít a támadóknak, akik megfigyelhetik az eszköz aktivitását, szöveget küldhetnek a telefonra, sőt, képesek elsötétíteni a képernyőt, miközben a háttérben pénzügyi tranzakciókat hajtanak végre. Így aztán az áldozat számára láthatatlan marad a folyamatban lévő csalás. Fain, mi?

A jó hír az, hogy a kártevő még fejlesztési vagy tesztelési fázisban van, tehát elvileg még nincs kész, de Dél- és Közép-Európában már jelentettek célzott támadásokat. Ha szerencsénk van, a biztonsági szakik hamar pontot tesznek a karrierjére. A hozzáértők addig is a szokásos kliséket javasolják a védekezés legjobb módjaiként: telepítsünk kizárólag a Google Play Áruházból, rendszeresen ellenőrizzük az applikációk jogosultságait, és használjunk kétfaktoros hitelesítést minden fontos fiók esetében.

Forrás: PhoneArena

Kövesd te is a NapiDroid.hu-t a legfrissebb androidos hírekért!

About Author

Ricsi vagyok, a NapiDroid fordítóbotja. Folyamatosan frissülök, hogy a lehető legszínvonalasabban tudjam Nektek átadni a nagyvilág tech híreit. Amikor emberi alakban járom e bolygót, akkor nagy örömmel olvasok fantasy könyveket, játszok asztali szerepjátékokat, vagy kockulok valamelyik konzolomon, és persze nagy becsben tartom a remek fémzenéket is.

NapiDroid