Egy rossz koppintás, és máris átvette az uralmat telefonja felett ez az új androidos vírus

A rossz sohasem pihen – éppen ezért fedezhettek fel biztonsági kutatók egy újabb androidos trójai vírust, ami képes rögzíteni minden eseményt az eszközön, az érintésektől és a megjelenített információktól kezdve a szövegbevitelen át a felhasználó által indított alkalmazásokig. A kártevőt Brokewellnek nevezték el, hiszen az elsősorban banki adatokhoz szeretne hozzájutni, emellett azonban képes átvenni egy az egyben az uralmat a megfertőzött készülék fölött úgy, hogy abból a felhasználó alig vesz észre bármit is.

A vírust egy hamis Google Chrome-frissítésen keresztül juttatják fel a készülékekre. Bizonyos weboldalakat böngészve a felhasználó olyan felugró ablakokkal találkozhat, amelyek arra figyelmeztetik, hogy nem a Chrome legfrissebb verzióját futtatja – a hamis „Telepítés” gombra koppintva azonban nem a Chrome legújabb verziója települ, hanem a Brokewell vírus. Fontos megjegyezni, hogy a Google soha nem küld felugró ablakokban értesítést arról, hogy egy alkalmazás elavult verzióját futtatja – frissíteni a legbiztonságosabban mindig a Google Play-en belül tud.

egy rossz koppintás, és máris átvette az uralmat telefonja felett ez az új androidos vírus

A vírust a ThreatFabric nevű csaláskockázattal foglalkozó vállalat kutatói buktatták le, akik többek között azt is megállapították, hogy a kártevő fő képességei közé tartozik az adatlopás mellett a távoli irányítás biztosítása is a támadók számára.

Így történik az adatlopás

A település után a Brokewell képes különböző alkalmazások (például közösségi, pénzügyi appok) bejelentkezési képernyőit utánozni, majd megpróbálja rávenni a felhasználót arra, hogy ezeken a hamis oldalakon keresztül jelentkezzen be. A kártevő ezek után rögzíti az áldozat összes eszközzel való interakcióját,

beleértve a koppintásokat és a szövegbevitelt, hogy ellopja az eszközön megjelenített vagy beírt érzékeny adatokat.

Ezek mellett képes begyűjteni az eszköz hardveres és szoftveres adatait is, hozzá tud férni a hívásnaplóhoz, ha pedig ez nem lett volna még elég, az eszközön tárolt üzenetekhez, jegyzetekhez, képekhez, videókhoz és egyéb fájlokhoz is bármikor hozzáfér. A Brokewell továbbá az eszköz pontos helyzetét is el tudja juttatni a támadóknak, akik távolról bekapcsolhatják a készülék mikrofonjait, hogy hangfelvételeket, és kameráit, hogy fényképeket és videókat készítsenek. Ez azonban még semmi ahhoz képest, hogy mire is képes a vírus, ha minden szegmensét igénybe veszik.

Ahogy említettük, a Brokewell teljesen át tudja venni az irányítást a készülék fölött, ami azt jelenti, hogy a támadók tulajdonképpen bármit megtehetnek vele. Először is, fel tudják ébreszteni a mobilt, majd láthatják, hogy éppen mit jelenít meg a telefon. Ezek után képesek távolról szabadon navigálni a kezdőképernyőn és az alkalmazásokban is, a vírus ugyanis lehetőséget ad arra, hogy koppintásokat, simításokat, vagy akár fizikai gombnyomásokat szimulálhassanak a támadók – tehát még a készülék hangerejét és fényerejét is manipulálni tudják – írja a Bleeping Computer.

Jó hír, hogy a Google megerősítette, hogy a Google Play Protect automatikus védelmet kínál a Brokewell ismert verzióival szemben – ez azonban csak akkor igaz, ha a felhasználók csak a Google Play-t használják az appok telepítésére és frissítésére. Azon készülékek számára, amelyekre már feltelepült a Brokewell, a Google sem tud védelmet nyújtani – ilyen esetben az egyetlen megoldás a készülék gyári beállításainak visszaállítása marad.

A biztonságosnak vélt helyen is veszély leselkedhet ránk

Ahogy arról korábban az Index is beszámolt, van úgy, hogy az átverések mellett a Google Play-ből letöltött alkalmazások is kártevőkkel fertőzöttek – bár ezeket viszonylag hamar szűri a Google. Fontos azonban megjegyezni, hogy annak ellenére, hogy a vállalat kitiltja a malware-rel ellátott alkalmazást az áruházából, a már letöltött alkalmazások tovább funkcionálhatnak, így rendkívül fontos, hogy ezeket ilyen esetekben törölje. Legutóbb például hat olyan alkalmazást töröltek le a platformról, amelyek trójai vírussal voltak fertőzve. Ezek a következő neveken voltak elérhetők:

  • Rafaqat رفاقت (hírek),
  • Privee Talk (üzenetküldés),
  • MeetMe (üzenetküldés),
  • Let’s Chat (üzenetküldés),
  • Quick Chat (üzenetküldés),
  • Chit Chat (üzenetküldés).

A rossz tehát mindenhol ott sántikál, így érdemes rendkívül körültekintőnek lenni. A szakértők azt tanácsolják, hogy az adatlopások megelőzése érdekében különböző erős, egyedi, legalább 15-20 karakteres jelszavakat használjunk, és soha ne mentsük el személyes és pénzügyi adatainkat online fiókokban, böngészőkben. Emellett ugyancsak fontos, hogy képesek legyünk felismerni az átveréseket, ezzel megakadályozva, hogy az olyan vírusok, mint például az XLoader is, kárt tegyenek készülékünkben. Ha teheti, csak a gyártók által támogatott alkalmazásáruházakból töltsön le appokat, és azok közül is csak olyanokat használjon, amelyek javarészt pozitív értékelésekkel rendelkeznek.

OTHER NEWS

23 minutes ago

LaLiga match SUSPENDED after fans target Mason Greenwood with offensive chants... just weeks after Man United loanee was called 'a rapist' by Real Sociedad supporters

23 minutes ago

Pictured: The best 25 hotels in the UK and Channel Islands for 2024 according to Tripadvisor, from London to Liverpool. So which one would YOU stay at?

23 minutes ago

Video: Olly Murs shows off his ripped physique as his intense boxing workouts with veteran coach Dave Coldwell are revealed

23 minutes ago

How to buy a great bottle of wine—and which ones to ‘stay completely away from,' according to a sommelier

26 minutes ago

Sunday Patriots Notes: Drake Maye’s leadership on full display during rookie minicamp

26 minutes ago

Social Security's 'biggest myth' leads people to claim early, expert says. Even a slight delay can boost retirement income

27 minutes ago

Ukraine and Russia exchange drone attacks while Russia continues its push in the east

27 minutes ago

Will SA football fans ever see Itumeleng Khune in a Kaizer Chiefs jersey again?

27 minutes ago

Diamond Ducks Friday Recap

28 minutes ago

Owen Farrell lashes out at ‘pathetic’ England prop after ‘Lionel Messi dive’

28 minutes ago

Putin targets German speakers in Russia in search for cannon fodder

28 minutes ago

Montero named Juventus boss until end of season

29 minutes ago

Sir Jim Ratcliffe: Keir Starmer will do ‘very good job’ as PM

29 minutes ago

What Davy Jones From Pirates Of The Caribbean Looks Like In Real Life

29 minutes ago

N.B. law grad frustrated after being unable to cross stage at his own graduation

29 minutes ago

Chelsea XI vs Bournemouth: Confirmed team news, predicted lineups and injuries today

29 minutes ago

Dabney Coleman, scene-stealing actor with memorable roles in Tootsie and 9 to 5 – obituary

29 minutes ago

Troubling News From Social Security's Trustees Means a Big COLA Problem Probably Won't Be Fixed Anytime Soon

29 minutes ago

Cycling-Willoughby and Daudet crowned BMX race world champions

34 minutes ago

Lara Worthington posts three-year-old thirst trap as she flaunts sensational figure in black swimsuit during holiday in Turks and Caicos Islands

34 minutes ago

The Project's Susie Youssef makes shock health confession and reveals she has to keep a bucket under her desk while live on air

34 minutes ago

The truth behind how beloved children's TV series Bananas in Pyjamas came to be

36 minutes ago

Ireland: Tensions over refugee crisis and Dublin tent cities

36 minutes ago

Phase Eight’s Spring collection has all occasions covered

36 minutes ago

Shapps 'angry' about infected blood

36 minutes ago

Sydney McLaughlin-Levrone, Rai Benjamin win in fast times at USATF Los Angeles Grand Prix

36 minutes ago

Streeting welcomes Archbishop's comments

37 minutes ago

Gen-Z students are choosing a trade over college. That shows they’re smart

37 minutes ago

Kylian Mbappe misses final Ligue 1 match for PSG as club refuse to comment on absence

37 minutes ago

Florida Panthers captain Sasha Barkov wins 2024 Frank J. Selke Trophy

38 minutes ago

Iranian state TV says rescuers trying to reach site of helicopter involved in 'incident' while traveling with president

38 minutes ago

Rescuers trying to reach helicopter involved in an 'incident' that was traveling with Iran president

42 minutes ago

Video: YouTube star Ms Rachel is slammed for fundraising for children suffering in global conflicts without mentioning Israeli youngsters

43 minutes ago

Streeting fails to name Starmer’s six first steps for Labour government

43 minutes ago

MK Party takes Soweto as Zuma goes on a charm offensive

44 minutes ago

URC – the state of play: Leinster’s Croke Park dreams fade as Munster unlikely to take home knockouts to Páirc uí Chaoimh

44 minutes ago

Wuhan: How the Covid-19 Outbreak in China Spiraled Out of Control; Wuhan: A Documentary Novel – reviews

44 minutes ago

NHRBC conspicuous by its silence in the George building collapse saga

44 minutes ago

Jamie Raskin blames Republicans who attended Trump trial for drinking before chaotic House hearing

44 minutes ago

Alongside Paqueta: Moyes must hand West Hams "superb" star his last start

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch