Nemrégiben feltűnt egy új, RemControl elnevezésű kártevő, amely egy ingyenes tévénéző-alkalmazást népszerűsít, ám ezen keresztül megszerezheti a gyanútlan felhasználók adatait – írja a Bleeping Computer.
A Group-IB kiberbiztonsági cég kutatói által felfedezett program legalább május óta aktív, de az első mintákra csak júliusban figyeltek fel. A legfőképp európai, kanadai és közel-keleti személyek ellen alkalmazott kártevő több mint 30 adathalász réteget alkalmaz, amelyek legfőbb célja a banki hitelesítő adatok ellopása. A kártevőt egyébként legalább részben, de az is lehet, hogy teljes egészében mesterséges intelligencia segítségével készítették.
Erre figyeljen
A fertőzött alkalmazásokat hamis Play Áruház-oldalakon keresztül terjesztik. Első ránézésre ilyenkor egy valós alkalmazás-adatlap jelenik meg, valójában azonban egy hamis weboldalról van szó, ahonnan letölthető az app.
A hackerek arra is ügyeltek, hogy a hamis oldal ne akadjon fenn a Meta hirdetési rendszerének szűrőin, így a felhasználóban sem támad kétely a letöltés előtt.
Indítás után a fertőzött applikáció elindít egy VPN-szolgáltatást, ami blokkolja a Google Play Protect nevű biztonsági funkciójának dolgát. Miután ezen a szűrőn is átjutott, a kártevő a szerzett jogosultságok segítségével rengeteg dolgot meg tud figyelni a készüléken, például az érintéseket, a bevitt szöveget, és távoli irányításra is képessé teheti a támadót.
A kártevő eredete nem ismert pontosan, de, mivel a HTML-fájlokban orosz szöveget találtak, erős a gyanú, hogy oroszok állnak a háttérben. Annak érdekében, hogy elkerülje az adatai ellopását, fontos, hogy csak hivatalos forrásból töltsön le alkalmazásokat. Emellett, mivel a csalók még a Google rendszerét is át tudják verni néha, érdemes utánanézni az alkalmazások értékelésének, a véleményeknek is.
The post Veszélyes kártevő terjed Európában: a banki adataira pályázik first appeared on 24.hu.
Tovább az erdeti cikkre:: 24.hu





