Androidos kémprogramot is loptak Hacking Teamtől

A Hacking Team hackercsoportnál bekövetkezett adatlopás újabb problémákat hozott felszínre. Most éppen egy androidos kémprogramra derült fény.
 

A Hacking Team esetében bekövetkezett biztonsági incidens már eddig is sok problémával szembesítette mind a szakértőket, mind a felhasználókat. Először nemzetbiztonsági, titkosszolgálati dokumentumok (szerződések, rendelések stb.) kerültek napvilágra, majd kiderült, hogy technikai megoldások is kiszivárogtak. Ennek következtében például az Adobe az elmúlt két hét során már kétszer frissítette a Flash Playert, mivel a Hacking Team által korábban használt sérülékenységek részletei közkinccsé váltak. Az elmúlt napokban pedig további nemkívánatos programok (UEFI-rootkitek, iOS hackereszközök stb.) kerültek elő. Aztán feltűnt a színen egy olyan kémprogram is, amely kifejezetten az Android kompatibilis készülékekről szivárogtatta az adatokat.

A Trend Micro kutatóinak tűnt fel először a Hacking Teamtől kiszivárgott 400 GB-nyi adat között az a mobil trójai, amelynek egyértelműen az volt a célja, hogy a védelmi mechanizmusok megkerülésével felkerüljön az okostelefonokra vagy a táblagépekre, majd azokon további bővítmények beszerzését követően kémkedjen. A hackercsapat nem volt szívbajos, hiszen a BeNews nevű szerzeményét a Google Playen is publikálta. Amikor kiderült, hogy a BeNews valójában milyen célokat szolgál, akkor a Google azonnal eltávolította azt az alkalmazásboltjából. Ettől függetlenül a rendelkezésre álló statisztikák szerint a programot már 50 alkalommal letöltötték. 


Forrás: Trend Micro

A BeNews az Android 2.2 - 4.4.4 verzióival kompatibilis. Vélhetőleg azért tudta megkerülni a Play védelmi megoldásait, és azért tudott átjutni a biztonsági szűrőkön, mert kezdetben mindössze három engedélyt kért a felhasználótól, és az alapváltozata semmiféle exploitot nem tartalmazott. Azonban amikor felkerült egy készülékre, akkor elkezdte kiegészíteni a saját állományait, képességeit. Így például beszerzett egy olyan kódot, amelynek révén jogosultsági szint emelésre nyílhatott lehetősége egy biztonsági résen keresztül. 

Volt még más is

A Hacking Teamtől kiszivárgott fájlok között a biztonsági cég kutatói egy másik érdekes, tömörített állományra is ráakadtak, amelynek elemzésekor kiderült, hogy valójában egy androidos hátsó kapuról van szó. Ehhez egy dokumentum is rendelkezésre állt, amelyben a kémprogramot megvásárló ügyfelek pontos leírást kaptak a hátsó kapu működéséről, felhasználási módjairól.

A Trend Micro a történtek ellenére is azt javasolja, hogy lehetőleg mindenki a Google Playen keresztül szerezze be az alkalmazásokat, még ha 100 százalékos biztonság ebben az alkalmazásboltban sem garantálható. Emellett a mobilbiztonsági szoftverek használata is javasolt.
 
  1. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  2. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  3. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  4. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  5. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

  6. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  7. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  8. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  9. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  10. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség