Tech hvg.hu 2016. március. 11. 10:00

Veszélyes kártevő: már a kétlépcsős hitelesítés sem elég

Egy új androidos kártevő a mobil bankolókat (és a pénzüket) pécézte ki magának.

Az ESET biztonsági cég kutatói egy új malware-t fedeztek fel, amelyik ellophatja a mobilról bankoló felhasználó adatait.

Az Android/Spy.Agent.SI névre keresztelt kártevő Flash Player alkalmazásnak álcázza magát. Ha letöltik és telepítik, akkor rendszergazdai jogokat szerez magának, ezért sem lesz egyszerű majd eltávolítani. Ellenőrzi, hogy van-e valamilyen banki alkalmazás az eszközön, és ha ilyet talál, akkor a szerveréről letölt egy hamisított (fake) banki bejelentkezési oldalt.

ESET

Amikor a felhasználó bankolni kezd, akkor ez az oldal jelenik meg, és az áldozat gyanútlanul beírja felhasználói nevét és jelszavát, amit a kártevő így ellophat. Később távolról belép az igazi weboldalra, és onnan utalásokat indíthat. Mivel arra is képes, hogy megszerezze és törölje a fertőzött készülékre érkező SMS-eket, így ki tudja cselezni a kétlépcsős hitelesítést.

Az ESET által leleplezett malware egyelőre ausztráliai, török és új-zélandi bankokat (és felhasználókat) vett célba, de a szakemberek arra figyelmeztetnek, hogy első változatról van szó, és várható, hogy készül a fejlettebb, még több országra kiterjedő variáns.

mesterséges intelligencia
hvg360 Rácz Gergő 2025. április. 22. 19:30

Andor: a mestermunka, amelyre a Star Wars galaxisának hatalmas szüksége volt

Szerdán kezdődik az Andor második és egyben utolsó évada, amellyel a Disney méltóságot tudott adni az ezer sebből vérző Star Warsnak. A franchise utóbbi éveiben sok millió rajongót veszített, agyba-főbe kritizálták a filmeket és a sorozatokat is, amiért ostoba történetmeséléssel és gyenge identitáspolitikával igyekeztek pontokat szerezni. És akkor jött egy sötét háborús széria egy távoli galaxisból.