Tech hvg.hu 2024. augusztus. 20. 18:03

Egy trükkös androidos vírus nagyon ügyesen marad rejtve – aztán ellop mindent

Adatokat lop a felhasználó mobiljáról, de vezérelni lehet vele távolról a készüléket. A SoumniBot nevű rosszindulatú program ügyes trükkökkel igyekszik elkerülni, hogy észlelje a rendszer.

Minden androidos alkalmazáshoz tartozik egy .XML kiterjesztésű manifeszt fájl, ami a gyökérkönyvtárban található meg, és ami leírja az alkalmazás összetevőit, az általa kért engedélyeket, valamint a szükséges hardver- és szoftverszolgáltatásokat. Amikor a szakemberek egy vírus után kutatnak, először a manifesztfájlt nézik át, hogy megtudják, pontosan mit csinál egy adott program. A SoumniBot készítői éppen ezért több olyan megoldást is bevetettek, amivel megnehezítik a felderítést.

Az egyik, hogy a trójait úgy készítették el, hogy a tömörítő program egy ponton hibát jelezzen. Ettől függetlenül azonban a hozzá tartozó alkalmazás ugyanúgy telepíthető, mint bármelyik másik. Ez a módszer egyébként nem újkeletű, a banki csalásokra kifejlesztett trójai alkalmazások is alkalmazzák.

A másik trükk, hogy a fájl jóval nagyobbnak mutatja magát, mint amekkora valójában, így a vizsgálat tárhelyproblémákat eredményezhet. De a készítők a memóriával is trükköztek, így a vizsgálat során jóval nagyobb mennyiségű memóriát foglal le a SoumniBot, mint amire egyébként szüksége lenne.

Ezek a problémák csak a trójai vizsgálata idején aktiválódnak, egyébként a vírus minden különösebb probléma nélkül képes futtni a háttérben.

Csendben nullázza le a bankszámláját a legújabb androidos vírus, ami teljesen észrevétlenül fut a háttérben

Ügyes módszerekkel rejtőzködik, de a háttérben súlyos anyagi kárt okozhat az áldozatának a PixPirate nevű androidos trójai vírus.

A vírus egyébként adatokat gyűjt a felhasználó eszközéről, valamint parancsokat is képes fogadni. A vírus 16 percenként újraindul, hogy biztosan fusson, 15 másodpercenként pedig adatokat tölt fel egy távoli szerverre. Ezek közé tartoznak az eszköz metaadatai, a Névjegyzék elemei, SMS-ek, fényképek, videók, valamint a telepített alkalmazások listája.

A kártevő képes neveket hozzáadni és törölni a Névjegyzéből, de akár SMS-t is küldhet a készülékről. Emellett képes egy külső adathordozón megtalálni a .key és a .der kiteresztésű fájlokat. Ezek olyan tanusítványokat takarnak, amelyeket a bankok és a kormányzati szervek használnak az ügyfél azonosítására.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Világ Németh András 2024. november. 30. 12:30

Így halnak meg Oroszországban a semmiért az észak-koreai katonák

Amerikai illetékesek is megerősítették, hogy észak-koreaiak is voltak azok között a katonák között, akik a napokban az oroszországi Kurszk térségében életüket vesztették egy brit manőverező robotgépekkel végrehajtott ukrán támadásban. Közben az is kiderült, hogy a Putyin segítségére vezényelt távol-keleti katonák zsoldja leginkább Kim Dzsong Un diktátort és környezetét gazdagítja.