Alattomos program jelent meg a Google Playen: a banki alkalmazásokat vehetik célba a csalók

A Sharkbottal a banki alkalmazásokat vehetik célba a csalók. Akinek van a telefonján Kylhavy Mobile Security vagy Mister Phone Cleaner nevű app, azonnal tegyen lépéseket - írta a Napi.hu.

Nemzetközi kiberbiztonsági csoportok jelzése alapján a Sharkbot új verzióját fedezték fel a Google Play áruházban elérhető alkalmazásokban. A káros kód egy mobil antivírus (Kylhavy Mobile Security), illetve egy eszköztisztító (Mister Phone Cleaner) alkalmazásnak álcázva került fel a Play áruházba - adott ki figyelmeztetést a héten a Nemzeti Kibervédelmi Intézet. 

A Sharkbot egy androidos készülékekre készített „újgenerációs” trójai program, amely elsősorban kompromittált eszközökről pénzátutalások kezdeményezésére szakosodott, azáltal, hogy képes automatikusan kitölteni a fertőzött eszközre telepített legális banki alkalmazások mezőit, illetve akár teljes távoli hozzáférést biztosíthat a fertőzött eszközön a támadó számára.

A kód számos káros funkcióval rendelkezik, képes például billentyűnaplózásra, sms-ek elfogására, legutóbbi verziója pedig az internetes „sütikhez” is hozzáférhet. (Utóbbi azért veszélyes, mivel azok olyan szoftver- és helymeghatározási paramétereket tartalmazhatnak, amelyek segíthetnek megkerülni az ujjlenyomat-ellenőrzéseket, vagy bizonyos esetekben a felhasználói hitelesítéshez szükséges tokent is.)

Az alkalmazások azóta eltávolításra kerültek a Google Play alkalmazásboltból, azonban a felhasználóknak saját maguknak kell törölniük a készülékükről, amennyiben korábban telepítették azt. Az appok önmagukban nem tartalmaztak rosszindulatú kódot, mivel a Sharkbot új változata két lépcsőben hajtja végre a támadást. A felhasználó letölti a jóindulatúnak tűnő szoftvert, később az egy frissítést kér – amellyel letöltésre kerül a vírus is. A felhasználó gyanúját esetleg az keltheti fel, hogy a frissítés nem a Google Play-en keresztül érkezik, hanem az alkalmazás futása közben maga az alkalmazás akar frissíteni.

Az NK javasolja: a fenti alkalmazások haladéktalan eltávolítását, valamint az érintett eszköz gyári alapbeállításra történő visszaállítását követően a készüléken használt fiókokhoz tartozó jelszavak cseréjét.

KÖVESSEN MINKET A FACEBOOKON:

Megjegyzés küldése

0 Megjegyzések