3p
A Kaspersky Lab szakértői nemrég azonosították a Svpeng mobil banki trójai új változatát, amely a keylogging funkcióval rendelkezik - ez azt jelenti, hogy figyeli és rögzíti a felhasználók által begépelt szövegeket - például a banki hitelesítő adatainkat. Ez a módszer lehetővé teszi a trójai számára, hogy más jogosultságokat is biztosítson magának, valamint megakadályozza a törlésére tett kísérleteket. A kutatók figyelmeztetnek, hogy a készülék szoftvereinek frissítése sajnos nem véd ez ellen a trójai ellen.

Idén júliusban a Kaspersky Lab kutatói észlelték, hogy a korábban már ismert Svpeng trójai mutálódott és képes más alkalmazásba beírt szövegek ellopására, valamint számos egyéb jogosultságot is engedélyez magának az adott készüléken.

Így működik

A trójai a fertőzött weboldalakról hamis flash-lejátszó alkalmazásként került a kibertérbe. Aktiválásakor engedélyt kér a kisegítő lehetőségek használatára. (Ezek olyan szolgáltatások, mint például a képernyőn lévő szövegek felolvasása vagy épp a hangvezérlés.)

Ezzel az egy funkció kihasználásával a következő tevékenységekhez szerez jogosultságot: hozzáférhet más alkalmazások felhasználói felületéhez; képernyőfotót készít minden egyes alkalommal, amikor a felhasználó hozzáér a képernyőhöz; hozzáférés kétlépcsős azonosítás során használt adatokhoz; vagy banki hitelesítő adatokhoz. Rendszergazda szintű jogosultságot adhat magának, amivel felülírhatja más alkalmazások jogait. Ez azért is fontos, mert néhány alkalmazás - főként a mobilbanki alkalmazások - nem engedik, hogy képernyőfotó készüljön róluk használat közben. Ilyenkor a trójai adathalász tevékenységet is folytat. A kutatók listázták azokat az URL címeket, amelyek a vezető európai lakossági banki alkalmazásokra irányulnak.


Ezenkívül alapértelmezett SMS alkalmazásként telepítheti magát, és ilyen módon képes SMS-ek küldésére és fogadására, hívások kezdeményezésére és névjegyek olvasására. Továbbá blokkolhatja az alkalmazáshoz rendelt rendszergazda jogok törlésére irányuló kísérleteket - ezzel megakadályozza, hogy törölni lehessen a készülékről. A trójai rosszindulatú módszerek még teljesen frissített eszközökön is működnek, még a legújabb Android operációs rendszeren és az összes biztonsági frissítéssel rendelkező készüléken is.

A trójai egyelőre még nem alkalmazható széles körben, és a támadások száma is alacsony. Az eddig észlelt támadások többsége Oroszországban (29%), Németországban (27%), Törökországban (15%), Lengyelországban (6%) és Franciaországban (3%) volt, melyek némelyike adathalász támadásoknak tűnnek.

Hogyan védekezzünk?

A Kaspersky Lab azt javasolja a felhasználóknak, hogy telepítsenek egy megbízható biztonsági megoldást készülékükre. Továbbá mindig ellenőrizzék, hogy az alkalmazások megbízható forrásból származzanak, és ne töltsenek le semmit, amely gyanús vagy amelynek forrását nem lehet ellenőrizni. Végül, de nem utolsó sorban, figyeljenek arra, hogy az alkalmazások további jogosultságokat ne szerezzenek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Az MBH privátbankjánál a szolgáltatások minőségét, komplexitását tartják a legfontosabbnak
Csabai Károly | 2025. április 3. 15:01
Mint arról már beszámoltunk, a hazai privátbanki szektor által kezelt vagyon összértéke 2024-ben több mint húsz százalékkal nőtt. Az MBH Bank Private Banking hozta a piaci átlagot, amely eredményeként ügyfélállománya a múlt év végére 1500 milliárd forint fölé került. Bár ezzel stabilan második a cég e piaci szegmensben, Pleschinger Gyula Márk igazgató a számoknál továbbra is a szolgáltatások minőségét, komplexitását tartja az elsődleges versenytényezőnek.
Személyes pénzügyek Örülhetnek az Aldiban vásároló magyarok
Privátbankár.hu | 2025. április 3. 12:50
A cég húsvét előtt jelentős árcsökkentésre készül.
Személyes pénzügyek Fontos változást hoz egy törvényjavaslat – ez minden magyart érinthet
Privátbankár.hu | 2025. április 3. 10:48
A napokban benyújtották azt a törvényjavaslatot, amely alapján minden településen ATM-nek kell lennie. A jogszabálytervezet ugyanakkor az egy művelettel felvehető maximális összeg nagyságát is megváltoztatja.
Személyes pénzügyek Dörzsölheti a tenyerét a kormány: sorban állnak a magyarok a munkáshitelért
Privátbankár.hu | 2025. április 3. 08:59
Az intézkedés bejött, már a babavárót is megelőzte.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! Megvannak az első döntős csapatok
Privátbankár.hu | 2025. április 2. 08:54
Hét csapat már bejutott az országos döntőbe a Legyél Te is Pénzügyi Junior Klasszis! pénzügyi vetélkedőbe.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! – 2025 tavasz, 2. forduló 2. nap
Privátbankár.hu | 2025. április 2. 06:21
Mit tudsz a pénzügyekről? Itt a Legyél Te is Pénzügyi Junior Klasszis! diákverseny 2. fordulója a Tolna, Vas és Zala, Győr-Moson-Sopron és Bács-Kiskun, Csongrád-Csanád vármegyei valamint budapesti csapatoknak!
Személyes pénzügyek Hová tűnt a tavalyi kamatprémium?
Privátbankár.hu | 2025. április 1. 19:34
A Bónusz Magyar Állampapír (BMÁP) értékesítését lezárja az ÁKK, és kisebb kamatprémiumot kínáló sorozatokat hirdet meg.
Személyes pénzügyek A nyugdíjasoknak üzent a novemberi pénzről Nagy Márton
Privátbankár.hu | 2025. március 27. 09:46
Tett egy másik bejelentést is.
Személyes pénzügyek Ismét nagyon rossz helyre tévedt a forint
Privátbankár.hu | 2025. március 26. 18:56
Újra a 400-as lélektani határ felett a magyar fizetőeszköz. 
Személyes pénzügyek Kedves lakás, hány éves vagy? Válaszolnak a lakásbiztosítások
Privátbankár.hu | 2025. március 26. 11:05
Március végéig tart a lakásbiztosítási kampány. Az MNB szerint már 100 ezren váltottak. A netriskes adatokból pedig az derül ki, hogy tízből kilencen jobban jártak. 
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG