Álcázott károkozó lopkodja az adatokat az okostelefonokról

Az egyik androidos kártékony program banki alkalmazásoknak vagy hálózati szoftvereknek adja ki magát, miközben szorgosan lopkodja az adatokat a mobilokról.
 

Az androidos világban sem ritka jelenség, hogy a vírusírók úgy próbálják minél szélesebb körben terjeszteni a szerzeményeiket, hogy azokat ismert és teljesen ártalmatlannak látszó alkalmazásokba csomagolják. Ezzel egyrészt elérik, hogy a felhasználók nagyobb valószínűséggel töltsék le a káros szoftvereiket, másrészt az engedélyek megadásánál se gyanakodjanak, és szó nélkül minden kérését teljesítsék a letöltött programnak.
 
Az ESET kutatói a napokban egy ilyen károkozóra bukkantak, amely meglehetősen komoly veszélyt jelent az androidos készülékeken tárolt adatokra. Amikor ugyanis a Krysanec névre keresztelt trójai felkerül egy készülékre, és a felhasználó megadja számára a szükséges engedélyeket, akkor rögtön megpróbál kapcsolódni egy távoli vezérlőszerverhez, és arról letölt különféle bővítményeket. Ezek révén lehetőséget biztosít a támadók számára, hogy hozzáférjenek az alábbi funkciókhoz, illetve információkhoz:
- beszélgetések rögzítése
- GPS-koordináták
- fényképek készítése
- a telepített alkalmazások listája
- böngészési előzmények
- telefonkönyv
- hívásadatok
- SMS-üzenetek lekérdezése.
 
A támadók számára a trójai vezérléséhez egy olyan felület áll rendelkezésre, amelyen keresztül szabályozhatják a károkozó egyes példányainak működését.


A trójai vezérlőfelülete - Forrás: ESET
 
Az ESET hangsúlyozta, hogy a Krysanec a hivatalos Google Play-en nem található meg. A károkozó eddig leginkább orosz és egyéb alkalmazás áruházakban ütötte fel a fejét, de már egyes fájlcserélő hálózatokon is sikerült kimutatni a jelenlétét. Eddig egyebek mellett az orosz Sberbank MobileBank nevű alkalmazásának, valamint a hálózati adatforgalom monitorozására szolgáló 3G Traffic Guard nevű szoftvernek próbálta kiadni magát.


Így álcázza magát a trójai - Forrás: ESET
 
A biztonsági cég szakemberei szerint a Krysanec is azt támasztja alá, hogy lehetőségek szerint a Google Play áruházból kell beszerezni az alkalmazásokat, még akkor is, ha tudjuk, hogy ott sem minden app biztonságos. A Google azért nagyobb kontrollt gyakorol az alkalmazások felett, mint adott esetben egy névtelen alkalmazásbolt. Mindezek mellett fontos tanács, hogy az alkalmazások által kért engedélyeket mindig érdemes áttanulmányozni. Természetesen a naprakészen tartott mobilbiztonsági alkalmazások használatáról sem célszerű megfeledkezni.
 
  1. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  2. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  3. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  4. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  5. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  6. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  7. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  8. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  9. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  10. 3

    A GitLab újabb biztonsági javításokat adott ki.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség