A Cerberus egy információlopó trójai, ami hitelesítő adatok után kutat, azáltal, hogy képes logolni a telefon képernyőjén beírt adatokat, emellett hozzáfér a Google Authenticatorban tárolt információkhoz, valamint az SMS üzenetekhez is - figyelmeztet a Nemzeti Kibervédelmi Intézet.
A malware nem ismeretlen már az IT-biztonsági szakértők számára, de az újdonság volt, hogy ezúttal valutaváltó alkalmazásnak álcázták, amivel a Google Playen heteken át észrevétlen tudott maradni, ez idő alatt az Avast szerint a Calculadora de Moneda névű káros alkalmazást több, mint 10 000 alkalommal töltötték le, de más forrásokból még ennél is többször.
Az alkalmazást hónapokig tényleg az eredeti célra használhatták a felhasználók. Viszont aztán az alkalmazás készítői kiadták, hogy utasítsa a trójai letöltésére az applikációt egy frissítés formájában. Így aztán az emberek minden tevékenységét monitorozta és hamis bejelentkezési oldalakat jelenített meg, ahol megszerezte az áldozatok banki belépési adatai is. Ráadásul az adatok folyamatos továbbításával a két lépcső hitelesítési biztonsági megoldásokat is ki tudta játszani, így a csalók pénzt tudtak lopni az áldozatok számláiról - írja a Securityweek. Azóta az Avast és az Eset is vadászik már a kódra.
Legolvasottabb
Gyanús lett a sok nyugtamegszakítás, máris ott termett a NAV
Kiakadt a szakszervezet: ezüstvasárnap is tömeg van a boltokban, a láncok mégis támadnak
Nyakunkon a kór, amitől mindenki félt, már a magyarok közt is elszabadult az új influenza
Trump nem várt helyről kapott hadüzenetet, de a magyar kormány is aggódhat
Autós támadást terveztek a karácsonyi vásárban, a határon kapcsolták le őket
Nem érdemes rizikózni: eleshet a nyugdíjától, aki erre nem figyel
Őrjöngenek a sógorok: elsöprő többség utasítja el Amerika javaslatát
Izrael elégtételt vett: levadászták az 1200 áldozatot követelő támadás kitervelőjét
Egyre többen nem kérnek a céges karácsonyi bulikból