Újabb mobilos csalás terjed: így húzzák le észrevétlenül a bankszámlákat

Minden androidosnak nagyon kell most figyelni, ezzel a csalással ugyanis súlyos pénzeket ránthatnak le a bankszámláikról. 

2024. szeptember 30., 11:16

Szerző:

Kiberbiztonsági kutatók fedezték fel a TrickMo nevű Android banki trójai kártevő egyik legújabb változatát, ami új képességeivel súlyos pénzeket húzhat le az áldozatok bankszámlájáról. A csalásra használt alkalmazás továbbfejlesztett verziója annyira kifinomult, hogy gyakorlatilag észrevétlenül képes megkárosítani a gyanútlan ügyfeleket – írja a Portfolio a  thehackernews.com információira hivatkozva. 

Célkeresztben az androidos eszközök 

A TrickMo előszőr 2019 szeptemberében bukkant fel, akkor is célirányosan androidos eszközöket támadott meg. Jellemzően németországi felhasználók kerültek a célkeresztjébe, főként egyszeri jelszavakat és más kétfaktoros hitelesítési kódokat szerzett meg, ezután pedig pénzt szedett le az áldozatok számláiról. A kártevő alkalmazást úgy tudni az azóta már megszűnt TrickBot kiberbűnszervezet hozta létre, azonban a háttérben folyamatosan igyekezett javítani az alkalmazás rejtőzködő funkcióit. Az app képes a képernyőtevékenységek rögzítésére, a billenytűleütések naplózására, a fényképek, valamint SMS-ek begyűjtésére, illetve a fertőzött eszköz távoli irányítására. 

Kifinomult csalás  

A rosszindulatú dropper alkalmazás, ami további szoftver telepítését kéri a Google Chrome böngészőjének álcázza magát – közölte a portál. Az applikáció telepítést követően a Google Play Services frissítésére szólítja fel a potenciális áldozatokat. A Google szóvivője az ügy kapcsán elmondta, nem talált arra vonatkozóan bizonyítékot, hogy a programot a  Google Play Store-on keresztül terjesztették volna, továbbá kiemelte, hogy a felhasználókat a  Google Play Protect védi a fenyegetés ismert változataival szemben. Ez a védelem az alapértelmezés szerint bekapcsolt állapotban fut a Google Play Services-t tartalmazó Android-eszközökön. 

Hamis bejelentkezési képernyő 

Az alkalmazás egyébént úgy tudni, hamis bejelentkezési képernyők megjelenítésére is képes, vagyis az felhasználók azt hihetik, hogy valóban a saját bankjuk oldalára lépnek be, közben viszont csalók kezére játsszák a bejelentkezési adataikat.  

(Kiemelt képünk illusztráció, Fotó: Freepik) 

Tényleg meghosszabbítható az élet a biohacking segítségével, vagy ez csak egy hangzatos áltudomány? Mikor özönlik el Magyarország utcáit a kiborgok és a transzhumánok? Már elérhetők az MVM Future Talks tudományos sorozat nagyköveteinek dokumentumfilmjei, amelyekben olyan neves tech innovátorok szólalnak meg  az „örök élet” lehetőségeiről, mint Giulia Enders, Teemu Arina, Ulbert István vagy  Joe Cohen.