3p
A Kaspersky Lab szakértői nemrég azonosították a Svpeng mobil banki trójai új változatát, amely a keylogging funkcióval rendelkezik - ez azt jelenti, hogy figyeli és rögzíti a felhasználók által begépelt szövegeket - például a banki hitelesítő adatainkat. Ez a módszer lehetővé teszi a trójai számára, hogy más jogosultságokat is biztosítson magának, valamint megakadályozza a törlésére tett kísérleteket. A kutatók figyelmeztetnek, hogy a készülék szoftvereinek frissítése sajnos nem véd ez ellen a trójai ellen.

Idén júliusban a Kaspersky Lab kutatói észlelték, hogy a korábban már ismert Svpeng trójai mutálódott és képes más alkalmazásba beírt szövegek ellopására, valamint számos egyéb jogosultságot is engedélyez magának az adott készüléken.

Így működik

A trójai a fertőzött weboldalakról hamis flash-lejátszó alkalmazásként került a kibertérbe. Aktiválásakor engedélyt kér a kisegítő lehetőségek használatára. (Ezek olyan szolgáltatások, mint például a képernyőn lévő szövegek felolvasása vagy épp a hangvezérlés.)

Ezzel az egy funkció kihasználásával a következő tevékenységekhez szerez jogosultságot: hozzáférhet más alkalmazások felhasználói felületéhez; képernyőfotót készít minden egyes alkalommal, amikor a felhasználó hozzáér a képernyőhöz; hozzáférés kétlépcsős azonosítás során használt adatokhoz; vagy banki hitelesítő adatokhoz. Rendszergazda szintű jogosultságot adhat magának, amivel felülírhatja más alkalmazások jogait. Ez azért is fontos, mert néhány alkalmazás - főként a mobilbanki alkalmazások - nem engedik, hogy képernyőfotó készüljön róluk használat közben. Ilyenkor a trójai adathalász tevékenységet is folytat. A kutatók listázták azokat az URL címeket, amelyek a vezető európai lakossági banki alkalmazásokra irányulnak.


Ezenkívül alapértelmezett SMS alkalmazásként telepítheti magát, és ilyen módon képes SMS-ek küldésére és fogadására, hívások kezdeményezésére és névjegyek olvasására. Továbbá blokkolhatja az alkalmazáshoz rendelt rendszergazda jogok törlésére irányuló kísérleteket - ezzel megakadályozza, hogy törölni lehessen a készülékről. A trójai rosszindulatú módszerek még teljesen frissített eszközökön is működnek, még a legújabb Android operációs rendszeren és az összes biztonsági frissítéssel rendelkező készüléken is.

A trójai egyelőre még nem alkalmazható széles körben, és a támadások száma is alacsony. Az eddig észlelt támadások többsége Oroszországban (29%), Németországban (27%), Törökországban (15%), Lengyelországban (6%) és Franciaországban (3%) volt, melyek némelyike adathalász támadásoknak tűnnek.

Hogyan védekezzünk?

A Kaspersky Lab azt javasolja a felhasználóknak, hogy telepítsenek egy megbízható biztonsági megoldást készülékükre. Továbbá mindig ellenőrizzék, hogy az alkalmazások megbízható forrásból származzanak, és ne töltsenek le semmit, amely gyanús vagy amelynek forrását nem lehet ellenőrizni. Végül, de nem utolsó sorban, figyeljenek arra, hogy az alkalmazások további jogosultságokat ne szerezzenek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Figyelem nyugdíjasok! Előbb hozza a postás a 13. és a 14. havi nyugdíjat
Privátbankár.hu | 2026. február 5. 16:21
Korábban, már péntektől kezdik kézbesíteni a februári dupla nyugdíj és a 14. havi első negyedét a posta.
Személyes pénzügyek Évek óta stagnálnak a lakásfelújítási várakozások
Privátbankár.hu | 2026. február 4. 11:26
A lakosság lakásfelújítási és korszerűsítési szándékai az elmúlt három évben csak enyhe hullámzást mutattak, határozott tendenciát nem. GKI 2026. januári lakossági felmérése szerint a következő egy évben a válaszolók 6 százaléka biztosan, 18 százaléka valószínűleg nagyobb összeget fog költeni lakóingatlanára.
Személyes pénzügyek Ha ezt nem felejti el, akár a bankoláson is spórolhat
Privátbankár.hu | 2026. február 4. 11:07
Érdemes alaposan körülnézni a piacon.
Személyes pénzügyek Nem csak a munkáshitel és babaváró, de a személyi hitel is szűkebbre fogta decemberben
Privátbankár.hu | 2026. február 3. 17:21
A személyi hitelek harmadik leggyengébb hónapja volt tavaly.
Személyes pénzügyek Ezt a napot kell beírnia a naptárba a nyugdíjasoknak
Privátbankár.hu | 2026. február 2. 19:59
Két napon érkezik az utalás.
Személyes pénzügyek Egyre nagyobb a verseny a személyi kölcsönöknél – melyik a legjobb ajánlat?
Privátbankár.hu | 2026. február 2. 16:38
Több bank is változtatott személyi kölcsönének kondícióin a napokban.
Személyes pénzügyek Bankkártyások figyelem: itt az OTP nagy dobása
Privátbankár.hu | 2026. február 2. 09:11
A Mastercard Európában elsőként vezeti be az UEFA Champions League digitális passion kártyát az OTP Bankkal együttműködésben.
Személyes pénzügyek Igazából nem is vehetünk fel több pénzt vasárnaptól ingyenesen?
Privátbankár.hu | 2026. február 1. 08:44
A szám nőtt, de ha arányosan nézzük, egész más a helyzet.
Személyes pénzügyek Ezt kell tennie, hogy ne bukjon a vasárnapi nagy változáson
Privátbankár.hu | 2026. január 31. 16:09
Február 1-jétől duplázódik az az összeg, amelyet ingyen fel lehet venni az ATM-kből, de vannak buktatók.
Személyes pénzügyek Lehet 150 ezerrel több? Vasárnaptól duplaannyi pénzt vehetünk fel az ATM-ekből
Privátbankár.hu | 2026. január 31. 14:51
Február 1-jétől az ingyenes készpénzfelvétel felső határa 300 ezer forintra nő, összesen ennyit lehet havonta kétszer kivenni az automatákból.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG