Egy új és veszélyes Androidra telepített banki trójai vírus, az MMRat, aggodalmat kelt a mobileszköz-felhasználók és a kiberbiztonsági szakértők körében . 2023 júniusa vége óta működik lopakodva, és mára az egyik legveszélyesebb Android-kártevő program .
Működési módjuk abból áll, hogy távolról átveszik az eszközök irányítását és pénzügyi csalásokat követnek el , áldozatok sokaságát hagyva maguk után.
A veszélyes Android trójai, az MMRat továbbra is banki csalásokat követ el.

Az „MMRat” név a jellegzetes „com.mm.user” csomagnevéből ered . Fő megkülönböztető jellemzője, hogy képes rögzíteni a felhasználói bevitelt és a képernyő tartalmát, valamint távolról vezérelni az áldozatok eszközeit különféle technikák segítségével. Ez lehetővé teszi a rosszindulatú programok üzemeltetői számára, hogy banki csalásokat kövessenek el az áldozatok eszközein azok tudta nélkül.
De ami igazán megkülönbözteti az MMRat-ot, az a protokollpuffereken (protobuf) alapuló egyéni parancs- és vezérlőprotokoll használata. Ez a protokoll lehetővé teszi nagy mennyiségű adat hatékony átvitelét a feltört eszközökről , ami az Androidos rosszindulatú programok tervezésének egyre kifinomultabb jellegét jelzi.
Ezen protokoll segítségével a kiberbűnözők hatékonyan továbbíthatnak információkat a feltört eszközökről egy távoli szerverre, lehetővé téve számukra, hogy hatékonyabban és diszkrétebben hajtsák végre bűncselekményeiket.
Az MMRat támadások belépési pontja jellemzően egy adathalász webhelyekből álló hálózat, amelyek a hivatalos alkalmazásboltokat utánozzák. Bár még nem teljesen ismert, hogyan irányítják át a felhasználókat ezekre a rosszindulatú linkekre , egyértelmű, hogy az MMRat mögött álló bűnözők kifinomult taktikákat alkalmaznak áldozataik megtévesztésére.
A trójai vírus gyakran hivatalos kormányzati alkalmazásnak vagy akár társkereső alkalmazásnak álcázza magát , hogy gyanútlan felhasználókat csábítson.
Miután az MMRat települ az áldozat eszközére, elkezdi kihasználni az Android akadálymentesítési szolgáltatást és a MediaProjection API-t . Ezeket az erőforrásokat korábban egy másik Android pénzügyi trójai, a SpyNote is használta.
Ezen technikák kombinációja lehetővé teszi a rosszindulatú program számára, hogy egy sor rosszindulatú műveletet hajtson végre, beleértve a beállítások módosítását és a kezdetben megadottnál több engedély megszerzését.
Továbbá az M MRat létrehozza a vírus fennmaradását a fertőzött eszközön, ami azt jelenti, hogy az eszköz újraindítása után is fennmarad. Kommunikációt kezdeményez egy távoli szerverrel, hogy utasításokat fogadjon a kiberbűnözőktől, és visszaküldje nekik a műveletei eredményeit.
Tevékenységének elrejtése érdekében a trójai különböző port- és protokollkombinációkat használ olyan funkciókhoz, mint az adatlopás, a videoátvitel és a C2-vezérlés.
🚨 Új #Android banki trójai riasztás!
Ismerd meg az MMRat-et: egy alattomos #kártevő, amely délkelet-ázsiai felhasználókat céloz meg. Távolról eltéríti az eszközöket pénzügyi csalások céljából. Ismerd meg, hogyan működik.
Olvasd el: https://t.co/OLTr5EcY0e #kiberbiztonság #technológia
— The Hacker News (@TheHackersNews) 2023. augusztus 30.
Hogyan működik az MMRat és milyen veszélyei vannak?
Most, hogy ismeri az MMRat jelentette fenyegetést, kulcsfontosságú megérteni, hogy hogyan érintheti Önt. A trójai vírus első belépési pontja az adathalász oldalak, amelyek a hivatalos alkalmazásboltokat utánozzák . Ezek a hamis oldalak meggyőzőnek tűnnek, és a biztonságos letöltések ígéretével csábítanak. Azonban ne tévesszen meg a megjelenésük, mert az MMRat csak úgy becsap, várva, hogy csapdájába essen.
Felmerül tehát a kérdés: hogyan kerülhet valaki ezekre az adathalász oldalakra? A válasz aggasztó: még mindig nem ismert biztosan. Előfordulhat, hogy hamis e-mailekben vagy megtévesztő szöveges üzenetekben található rosszindulatú linkeken keresztül átirányítanak. Előfordulhat, hogy ezekkel az oldalakkal akkor is találkozik, amikor online alkalmazásokat keres . Az MMRat ravaszsága abban rejlik, hogy képes legitim kormányzati alkalmazásnak vagy akár társkereső alkalmazásnak álcázni magát.
Amint beleesel a csapdába és letöltöd a rosszindulatú alkalmazást, az MMRat megkezdi csendes támadását . Az Android akadálymentesítési szolgáltatásait és a MediaProjection API-t használja ki műveletei végrehajtásához, ami még nehezebbé teszi az észlelését.
Szóval, hogyan védheti meg magát ettől a fenyegetéstől? Íme néhány alapvető lépés, amit meg kell tennie :
- Töltsd le a solo desde fuentes oficialesKerüld az alkalmazások nem hivatalos áruházakból vagy gyanús linkekről történő letöltését. Használj legitim alkalmazásboltokat, például a Google Play Áruházat.
- ellenőrizze a véleményeketMielőtt letöltenél egy alkalmazást, ellenőrizd a többi felhasználó értékeléseit és véleményeit. A rossz vélemények és az alacsony pontszámok figyelmeztető jelek.
- Ellenőrizze az engedélyeketAmikor telepít egy alkalmazást, ellenőrizze az általa kért engedélyeket. Ha egy alkalmazás egyértelmű ok nélkül kér hozzáférést bizalmas információkhoz, legyen gyanakvó.
- Tartsa naprakészen eszközétA szoftverfrissítések gyakran tartalmaznak biztonsági javításokat, amelyek védelmet nyújthatnak olyan fenyegetések ellen, mint az MMRat.
- Telepítsen biztonsági szoftvert: Fontolja meg egy megbízható víruskereső alkalmazás használatát, amely képes átvizsgálni és megvédeni eszközét a rosszindulatú programoktól.



