Viberből lop képeket egy androidos károkozó

Egy kártékony mobil alkalmazás a felhasználók Viber képeire és videóira pályázik. Ezeket egytől egyig az adattolvajok kezébe juttatja.
 

A Viber népszerűsége folyamatosan emelkedik a felhasználók körében. A legfrissebb adatok szerint a Viber alkalmazás Android kompatibilis kiadását már több mint 500 millió alkalommal telepítették az okostelefonok, illetve táblagépek tulajdonosai a Google Play webhelyről. Így aztán nem csoda, hogy a kiberbűnözők is felfigyeltek e nagy népszerűségre, és megpróbálják célkeresztbe állítani ezt a felhasználói tábort. Sajnos úgy tűnik, hogy nem is sikertelenül, hiszen a legújabb szerzeményük minden védelmi vonalon átjutott, és valóban alkalmas volt értékes fájlok eltulajdonítására.
 
A kártékony mobil alkalmazás elsőként a Symantec kutatóinak szúrt szemet akkor, amikor a Beaver Gang Counter nevű szoftvert tanulmányozták. Ez az app elsősorban a játékos kedvű felhasználók érdeklődését kelthette fel, különösen azokét, akik a kártyajátékokat sem vetik meg. Amikor a felhasználó letöltötte és feltelepítette a programot, akkor az látszólag semmiféle ártalmas műveletet nem hajtott végre, teljes körűen ellátta az ígért funkciókat. Azonban a háttérben egészen furcsa dolgok történtek. Az alkalmazás ugyanis elkezdte feltérképezni a mobil készülék fájlrendszerét, és megvizsgálta, hogy azon megtalálhatók-e a Viber alkalmazás mappái. Amennyiben azokban talált kép- és videofájlokat, akkor kapcsolódott egy távoli kiszolgálóhoz, és elkezdte feltölteni az állományokat.


Forrás: Symantec
 
Áthatolt a védelmen, mint kés a vajon
 
A Beaver Gang Counter veszélyét jelentősen fokozza, hogy az képes volt megkerülni a Google Play mögött meghúzódó védelmi arzenált, vagyis a Google nem tudta időben kiszűrni a kártékony programot, így az mindenki számára elérhetővé vált. A károkozó ezt elsősorban az egyre többször alkalmazott, úgynevezett time-delayed technikával érte el. Ez a gyakorlatban annyit jelentett, hogy az alkalmazás adatszivárogtatásra alkalmas összetevője nem aktivizálódott rögtön a telepítés után, hanem csak várakozott. Csak akkor lépett működésbe, amikor a készüléken megtalálta a Viber könyvtárát és a számára érdekes állományokat. Ellenkező esetben az app nem hajtott végre semmiféle káros tevékenységet.


Forrás: Symantec
 
A Symantec szerint a mostani eset azt mutatja, hogy már a fényképek, videók is nagy érdeklődésre tartanak számot a kiberbűnözők berkein belül. Eddig ilyen jellegű adatlopások elsősorban a hírességeket sújtották, de mostanában már minden felhasználónak számolnia kell ezzel a kockázattal is. Így aztán a megfontolt alkalmazástelepítés és a mobilbiztonsági szoftverek használata még inkább fontossá vált.
 
  1. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

  2. 4

    Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.

  3. 4

    A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.

  4. 4

    Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.

  5. 4

    Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.

  6. 4

    Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.

  7. 4

    Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.

  8. 4

    A Microsoft letölthetővé tette a Windows novemberi biztonsági hibajavításait.

  9. 4

    A Microsoft Office összesen tizenhárom biztonsági hibajavítást kapott.

  10. 4

    A SharePoint Serverhez egy biztonsági hibajavítás vált letölthetővé.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség