
Egy meggondolatlan koppintás, és lenullázhatják a bankszámláját
További Cellanapló cikkek
Kevés kreatívabb ember él a földkerekségen, mint az internetes csalók vagy hekkerek – jól látható módon soha nem fogynak ki azokból az ötletekből, hogyan tudnák átverni a gyanútlan felhasználókat. Korábban már írtunk olyan malware-ekről, amelyek a készüléken tárolt képekre, videókra és fájlokra hajaztak, de olyanokról is, amelyek képesek voltak teljes egészében átvenni az irányítást a telefonok fölött – így akár a kamerához és a mikrofonhoz is hozzáférhettek.

Ezúttal kissé más a helyzet, a McAfee Mobile Research Team legújabb jelentése szerint az elmúlt hetekben ismeretlen kiberbűnözői csoportok olyan androidos rosszindulatú programokat kezdtek el terjeszteni, amelyeket a Microsoft .NET MAUI keretrendszerével fejlesztettek. A kártevő alkalmazások legitim banki, társkereső vagy közösségi médiás szolgáltatásoknak álcázzák magukat, hogy elkerüljék a biztonsági rendszerek észlelését és elsősorban banki és személyes adatokat csaljanak ki a gyanútlan felhasználóktól.
A 2022-ben bevezetett .NET MAUI keretrendszer lehetővé teszi, hogy C# programozási nyelven írt alkalmazásokat hozzanak létre Androidra. Míg a hagyományos androidos alkalmazások Java- vagy Kotlin-alapúak, addig a .NET MAUI lehetőséget ad a bináris blobfájlok használatára, amelyeket a biztonsági rendszerek nem ellenőriznek kellő alapossággal. Ez a technika lehetővé teszi a rosszindulatú kód elrejtését, amelyet a legtöbb androidos biztonsági eszköz nem ismer fel. Ahogy arról a Bleeping Computer is beszámol, a hekkerek emellett további rejtőzködési módszereket is alkalmaznak, így például többrétegű titkosítást (XOR + AES) és fokozatos kódfuttatást.
Célkeresztben a banki és személyes adatok
A jelentésben szereplő rosszindulatú alkalmazások között hamis banki, kommunikációs és közösségimédia-alkalmazások is találhatók. A McAfee csapata két konkrét példát emelt ki: az IndusInd és SNS nevű appokat, amelyeket nem a Google Play Áruházban, hanem harmadik fél által üzemeltetett weboldalakon terjesztenek. Ez elsősorban nem a hazai, hanem például a Kínában élő felhasználókra nézve veszélyes, ahol a Google Play elérhetősége korlátozott, így gyakran előfordul, hogy a felhasználók harmadik feles appboltokból kényszerülnek alkalmazásokat telepíteni.
Ezt kihasználva a hekkerek könnyebben terjeszthetik a rosszindulatú programjaikat.
Az IndusInd egy indiai bank nevét felhasználva csalja ki a felhasználók személyes és pénzügyi adatait – amelyeket továbbít a hekkerek szervereire –, míg az SNS főleg kínai felhasználókat céloz meg, ellopva a névjegyzéküket, SMS-üzeneteiket és fényképeiket. Emellett viszont a világ többi részén sem lélegezhetnek fel az androidosok: a hackerek egy X-et (korábban Twittert) másoló, vírussal fertőzött .apk-fájlt is azonosítottak, ami az előző kettő alkalmazáshoz hasonlóan a .NET MAUI keretrendszerre épül.
Még a tévék sincsenek biztonságban
Ahogy arról korábban az Indexen is írtunk, néhány héttel ezelőtt világszerte közel 1,6 millió Android TV-eszközt fertőzött meg a Vo1d nevű botnet. A káros szoftver anonimizált proxyhálózatként használta az érintett eszközöket, működését pedig fejlett titkosítási technológiával (RSA + XXTEA) védte. A botnet aktivitása 2025. január 14-én érte el a csúcspontját, ekkor 1,59 millió fertőzött eszközt regisztráltak 226 országban. Február végén 800 ezer aktív bot működött a hálózatban, a legnagyobb arányban Brazíliában (25 százalék), Dél-Afrikában (13,6 százalék) és Indonéziában (10,5 százalék) észlelték a fertőzéseket.
Európában – szerencsére – elenyésző volt az észlelések száma, a top 15-ös listába egyedül Németország fért bele a megfertőzött eszközök 1,06 százalékával.
A Vo1d botnet főként két célra szolgál: proxyszerverként bérbe adják, illetve hirdetési csalásokhoz használják. A kutatók szerint a botnetet időszakosan „kölcsönadják” más csoportoknak – legalábbis ezzel magyarázzák a fertőzési adatok gyors ingadozását.
Ezekre figyeljen
A biztonsági szakértők az alábbiakat javasolják az online fenyegetések elkerülése érdekében, amennyiben ezeket betartja, minimálisra csökkenti annak az esélyét, hogy áldozattá váljon:
- Kizárólag hivatalos forrásból telepítsen alkalmazásokat! Lehetőség szerint kerülje a harmadik feles appboltokat és az ismeretlen weboldalakat! A legmegbízhatóbb forrásnak Androidon a Google Play számít – bár néha még ide is beférkőznek kártevővel fertőzött alkalmazások.
- Soha ne kattintson gyanús linkekre! Az SMS-ben vagy e-mailben érkező, kéretlen linkek és lejáró előfizetésről, sikertelen kézbesítésről szóló üzenetek az esetek nagy többségében átverésre utalnak.
- Figyeljen a gyanús alkalmazásokra! Ha egy app szokatlan engedélyeket kér – például egy zseblámpa-alkalmazás a névjegyzékéhez szeretne hozzáférni –, az már intő jel lehet.
Kis odafigyeléssel az esetek többségében könnyen meg lehet állapítani, mikor tartózkodunk legitim és mikor csalók által készített webes felületeken. A McAfee csapata ugyanakkor arra is felhívja a figyelmet, hogy a kiberbűnözők egyre fejlettebb technikákat alkalmaznak, így a felhasználók ébersége is elengedhetetlen az online térben való biztonságuk megőrzésének érdekében.

Az oldalról ajánljuk
- Külföld
Légitámadást intéztek egy amerikai hadihajó ellen a jemeni húszik
A támadásokkal nem fognak felhagyni addig, amíg a gázai háború véget nem ér.
március 26., 08:58
- Külföld
Florida lazítana a gyerekmunkára vonatkozó törvényen
Ezzel szeretnék leváltani a papírokkal nem rendelkező munkavállalókat.
március 26., 08:15
- Belföld
Meghalt Wachsler Tamás volt országgyűlési képviselő, a Kossuth tér megújításának irányítója
Az építész novemberben lett volna 60 éves.
március 26., 08:20
- Külföld
Pataky Attila elmondta, mit gondol valójában Azahriah-ról
A rocker szerint a fiatal előadó nem figyelt a suliban, ezért keveri a diktatúrát és szabadságot.
március 26., 07:42
- Külföld
Nem hagyja magára feleségét, J. D. Vance is Grönlandra látogat
A sziget biztonsági helyzetét vizsgálják.
március 26., 07:54
- Belföld
Kijött a lista, ezek a legkedveltebb gyógyfürdők Budapesten
Csak egy helyen voltak kevesebben tavaly, mint 2023-ban.
12 perce
- Kultúr
Mi van, ha a borzalom bennünk van, nem pedig odakint?
Az És miért, hogy az éjszaka lesújt, feldob és energetizál.
március 26., 07:45
- Külföld
Nem tartott sokáig a fekete-tengeri tűzszünet, több ukrán drón is behatolt az orosz területekre
A rijádi megállapodás ellenére csaptak le.
március 26., 08:34
- Belföld
Nem ért haza az iskolából egy 17 éves budafoki lány
A rendőrség jelenleg is keresi az eltűnt diákot.
március 26., 07:50
- Belföld
Törvényjavaslattal tiltaná ki a középületekről a szivárványos zászlókat Novák Előd
A Mi Hazánk Mozgalom korábbi próbálkozása nem járt sikerrel.
március 26., 07:16
- Külföld
Nagyszabású hekkertámadás érte az egyik legnagyobb orosz vállalatot, teljes a káosz a cégnél
március 26., 06:12
- Külföld
Dániában a nők számára is bevezetik a sorkatonaságot
Az EU-ban eddig csak Svédországban volt hasonló.
március 26., 07:00
- Belföld
Magyar Péter bizarr videóval küldött üzenetet kritikusainak
Vicces jelenet került ki az ellenzéki politikus közösségi oldalára.
március 26., 09:08
- Külföld
Donald Trump tanácsadója felelősséget vállalt a háborús tervek kiszivárogtatásáért
Nem csitul a botrány Mike Waltz körül.
március 26., 09:17
- Belföld
Steiner Kristóf: Nem hiszem, hogy ennek az országnak szüksége van rám
Hadházy Ákos: Követeljük, hogy ezt a mocskos törvényt visszavonják.
március 26., 09:23
- Forma-1
Döntött az F1-es Red Bull gyengélkedő pilótájának sorsáról
A címvédőnek sem tetszett az elhatározás.
március 26., 09:16
- Tudomány
Magyarországon élő kannibál kígyót vizsgált egy új tanulmány
A rézsikló nem jelent fenyegetést a veszélyeztetett viperafajra.
március 26., 06:16
- Külföld
Huszonkettőre emelkedett a dél-koreai erdőtűz halálos áldozatainak száma
Az oltást nehezíti az erős szél.
március 26., 06:45
- Futball
Monumentális mészárlás a Monumentalban, Messi nélkül is szétszedték az ötszörös világbajnokot
Argentína már kijutott a jövő évi vb-re.
március 26., 06:30
- Külföld
Scotland Yard: nem bűncselekmény okozta a Heathrow repülőteret megbénító tüzet
A Heathrow-t 18 órára lezárták, és 63 ezer környékbeli lakás is áram nélkül maradt.
március 26., 06:23
- Belföld
Lázár János utódja szerint Makón a libák őrzését sem bíznák Magyar Péterre
„Komolyan aggódom Hódmezővásárhelyért, ahol évek óta a gyűlölet uralkodik.”
március 26., 06:22
- Belföld
Jókedvet és esernyőket bekészíteni, borongós–esős időjárással kell dacolnunk
Napsütésre csak az ország északi, északnyugati részén lehet számítani.
március 26., 06:26
- Cinematrix
Megérkezett az egyik legjobban várt Star Wars-sorozat új évadának kedvcsinálója
Az Andor második, egyben utolsó évada is bővelkedni fog az izgalmakban.
március 26., 06:21
- Külföld
„Az orosz propaganda megpróbálja kihasználni a magyar politikai helyzetet”
A VOX Ukrajina ügyvezető igazgatóhelyettese nyilatkozott az Indexnek.
március 26., 06:19
- Belföld
Ideiglenesen szünetel a szülészeti ellátás a kisbéri kórházban
A „személyi feltételek átmeneti hiánya” miatt.
március 26., 06:18
- Belföld
Kamionról lehulló méretes jégtömbök okoztak kis híján balesetet az M7-es autópályán
Az eset könnyen okozhatott volna balesetet.
március 26., 06:19
- Külföld
Folytatódnak a törökországi tüntetések, már 1400 embert tartóztattak le
Több jogvédő csoport és az ENSZ is elítélte a rendőrök erőszakos fellépését.
március 26., 06:39
- Belföld
Biztonsági őr akadályozta meg, hogy bejusson a rabbi a Kazinczy utcai zsinagógába
március 26., 08:46
Rovataink a Facebookon