Tech
Vigyázz! Ez az Androidos vírus néma csendben nullázza le a bankszámládat
Ügyes módszerekkel rejtőzködik, de a háttérben súlyos anyagi kárt okozhat az áldozatának a PixPirate nevű androidos trójai vírus.
A digitális világában új fenyegetés látott napvilágot, amely a PixPirate nevű androidos trójai vírus formájában érkezik. Ez a kártevő csendben, észrevétlenül képes nullázni a bankszámlákat, miközben a háttérben fut.
A Bleeping Computer szerint a PixPirate egy új módszerrel kerüli el a detektálást, mégpedig úgy, hogy a kártékony tevékenységét akkor is folytatni tudja, ha az azt telepítő alkalmazást eltávolítják a rendszerről. A Cleafy TIR kutatói és az IBM szakemberei által részletesen bemutatott trójai app minden modern Android-verzióban képes rejtőzködni, és az ikonja sem jelenik meg a telepített alkalmazások között.
A PixPirate legújabb verziói két külön alkalmazást használnak a támadásokhoz. Az első alkalmazás indítja el a folyamatot, amelyet SMS-ben vagy WhatsAppon keresztül terjesztenek adathalász üzenetek segítségével. A felhasználók által letöltött APK telepítőfájl telepítése után a kártevő számos hozzáférést kér, amelyeket a felhasználók gyakran gyanútlanul meg is adnak.
Ezután az első alkalmazás letölt egy második, a felhasználó számára láthatatlan alkalmazást, amely a fő veszélyforrást jelenti, mivel önálló életet élhet az eredeti alkalmazás törlése után is. A második alkalmazás képes felhasználói adatokat és kétlépcsős azonosítókódokat lopni, és ezek segítségével akár az összes szükséges banki adatot is megszerezheti, lehetővé téve pénzügyi tranzakciók végrehajtását.
A PixPirate képes leállítani a Google Play Protect riasztó szolgáltatását is, amikor az ismeretlen forrásból származó programokat telepítik. A legjobb védekezés a kártevővel szemben az, ha csak a hivatalos Play Áruházból, ismert fejlesztőktől töltesz le alkalmazásokat.
Hozzászólás küldéséhez be kell jelentkezni.