No Kamu

Blog a hamisításról, kalózkodásról, jog- és fogyasztóvédelemről.

Címkék

3D (1) adathalász (4) akkumulátor (2) alkohol (5) amerika (35) android (7) Angry Birds (1) antivírus (4) apple (9) átverés (2) autó (4) autógumi (1) Beyonce (1) biztonság (1) Bond (1) bor (2) burger king (1) cigaretta (1) cipő (1) cnn (1) Comic Con (2) converse (1) csalás (4) csokoládé (1) divathét (1) DVD (1) ékszer (1) elektronika (1) élelmiszer (11) energy star (1) építészet (2) észak-korea (2) ételrendelés (1) étterem (1) facebook (6) fénykép (2) festmény (1) fesztivál (2) FilesTube (1) film (13) foci (1) fogamzásgátlás (1) fogorvos (1) fogyókúra (1) Gaga (1) Galaxy (2) galaxy gear (1) gitár (1) google (3) google glass (3) gorilla (1) gyógyszer (4) hacker (1) hamis (67) hamisítás (6) hamisítvány (4) hamis profil (1) hamis profilok (2) HBO (1) hoax (1) hologram (1) Ikea (1) Instagram (2) internet (18) Internet (1) iPhone (5) japán (2) játék (6) Jégvarázs (2) jegy (1) jelmez (1) kalóz (20) kamu (2) képregény (1) kiállítás (1) Kim Dotcom (1) kína (12) kondom (3) koppintás (8) kozmetikum (2) lefoglalás (4) lego (2) lemez (1) mac (1) malware (4) Marvel (1) másolat (3) másolt (22) MegaUpload (1) Microsoft (1) mozi (1) műtárgy (1) nano (1) Nikon (2) nvidia (1) obama (1) óra (6) oroszország (1) oscar (2) osx (1) pakisztán (1) per (6) Peru (1) phishing (1) pizza (1) póker (1) quentin tarantino (1) Razer (1) reklám (2) rendőrség (2) Rovio (1) ruha (1) samsung (5) Simpsons (1) Super Bowl (1) Svájc (1) szabadalmi per (1) szerzői jogok (44) szoftver (2) táska (1) tech (8) toplista (11) top gun (1) Trónok Harca (1) tűzeset (1) twitter (2) újrahasznosítás (1) vám (1) VB (1) védjegybitorlás (2) védjegyhamisítás (2) veszélyes (4) viagra (2) vicc (8) windows store (1) xbox (1) youtube (1) zene (13) Címkefelhő

2014.07.07. 09:14 nokamu

Adatlopó hamis banki appot találtak a Google Play-en

Címkék: internet malware android adathalász

Nem titok, hogy néha malware-rel fertőzött alkalmazások kerülnek ki a Google boltjába, de ritkán találni olyan kifinomultat, mint a BankMirage. Az alkalmazás egy izraeli bank saját appjának pontos másolata, ami a felhasználók bejelentkezési adatait lopja el, majd javasolja az eredeti alkalmazás telepítését, így a felhasználó szinte semmit nem vesz észre.

bankmalware.jpg

Az információ a Lookout nevű, San Franciscó-i mobilbiztonsági cég egyik blogbejegyzéséből származik. A Lookout kutatói fedezték fel a Mizrahi Bank, Izrael egyik legnagyobb bankjának hamis alkalmazását. Az alkalmazást jelezték a Google-nek, aki azt sietősen el is távolította az online boltból.

A rendszer a következőképpen működött: a felhasználók rákerestek a Mirzahi Bank-ra a Play boltban, a hamis app pedig olyan népszerűvé vált, hogy az eredeti mellett jelent meg a találati listában, így számos gyanútlan ügyfél a BankMirage-zsal fertőzött fájlt töltötte le. A két alkalmazás pontosan ugyanúgy nézett ki. Amikor a felhasználó megpróbált bejelentkezni, a program ellopta a felhasználónevet, bár érdekes módon a jelszavakat nem.

Miután megszerezte a felhasználónevet, az alkalmazás az újratelepítésre utasította a felhasználót, de ezúttal az igazi app felé irányította a boltban. Így az alkalmazás működött a második belépési kísérletre, a felhasználók pedig nem foglalkoztak többet a problémával.

Rejtély, hogy az alkalmazás miért csak felhasználóneveket gyűjtött, de elképzelhető hogy egy rosszindulatú hackernek vagy csoportnak van másik módszere a megfelelő jelszavak megszerzésére. Egy népszerű banki app malware sújtotta változatának elkészítése azt sugallja, hogy az elkövetőnek valamilyen célja is van.

A Google Play feladata a káros alkalmazások távoltartása, de szinte lehetetlen minden lehetséges fertőzési forrást blokkolni. Egy hasonló helyzetben a legjobb, amit tehetünk, hogy körültekintően töltünk le alkalmazásokat. Ha appot keresünk, és az két különböző változatban is létezik, valószínűleg a népszerűbb az igazi. A hamisítványokat érdemes jelenteni a Play boltnak.

A legtöbb mobilbiztonsági alkalmazás is érzékeli az ilyen jellegű malware-eket, és eltávolítja azokat, mielőtt bármilyen fontos adatot megadnánk neki. A hamis alkalmazások azonosításához további hasznos tippek itt érhetőek el. 

via: yahoo news

Szólj hozzá!

A bejegyzés trackback címe:

https://nokamu.blog.hu/api/trackback/id/tr236481109

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása