A Cerberus egy információlopó trójai, ami hitelesítő adatok után kutat, azáltal, hogy képes logolni a telefon képernyőjén beírt adatokat, emellett hozzáfér a Google Authenticatorban tárolt információkhoz, valamint az SMS üzenetekhez is - figyelmeztet a Nemzeti Kibervédelmi Intézet.
A malware nem ismeretlen már az IT-biztonsági szakértők számára, de az újdonság volt, hogy ezúttal valutaváltó alkalmazásnak álcázták, amivel a Google Playen heteken át észrevétlen tudott maradni, ez idő alatt az Avast szerint a Calculadora de Moneda névű káros alkalmazást több, mint 10 000 alkalommal töltötték le, de más forrásokból még ennél is többször.
Az alkalmazást hónapokig tényleg az eredeti célra használhatták a felhasználók. Viszont aztán az alkalmazás készítői kiadták, hogy utasítsa a trójai letöltésére az applikációt egy frissítés formájában. Így aztán az emberek minden tevékenységét monitorozta és hamis bejelentkezési oldalakat jelenített meg, ahol megszerezte az áldozatok banki belépési adatai is. Ráadásul az adatok folyamatos továbbításával a két lépcső hitelesítési biztonsági megoldásokat is ki tudta játszani, így a csalók pénzt tudtak lopni az áldozatok számláiról - írja a Securityweek. Azóta az Avast és az Eset is vadászik már a kódra.
Legolvasottabb
Reagált a Raiffeisen Bank az ukrán pénzszállítók ügyére
Emelték a béreket, már nincs kedve az orvosoknak a kivándorláshoz
Jól bevált módszerrel vernek át a használtautó-nepperek
Óriási buktató a magyar örökségeknél: erre kell figyelni, ha a gyerek külföldön él
Földi pokol a népszerű nyaralóhelyen: földrengés és áramkimaradás sújtja a helyieket
Megszólalt a Mol a tankolásra bevezetett mennyiségi korlátozásról
Mit kezdjünk azokkal, akik nem tudnak élni? A szociális bérlakást osztogassuk, mint a cukrot?
Lázban égnek a műgyűjtők, soha nem látott festmény kerülhetett elő
Lassan pusztulunk el - öt katasztrófa dönti romba az emberi civilizációt