Vírusos okostelefonok kerültek piacra

Biztonsági szakértők több mint húsz különböző típusú kínai okostelefonon találtak előre telepített kémprogramokat.
 

A G Data tavaly már bejelentette, hogy a Star N9500-as kínai mobiltelefonon előre telepített kémprogramot fedezett fel. A cég szakértői mára összesen 26 különböző okostelefon-típuson találtak hasonló kártevőt, mely jellemzően a Facebook vagy a Google Drive alkalmazások egyikébe volt elrejtve.
 
A Németországban forgalomba került készülékekre a G Data szerint nem a gyártók, hanem egy harmadik fél telepítette a kémprogramokat, mely lehetett gyakorlatilag bárki, akinek a kezén a készülék keresztülment, amíg eljutott a vásárlókhoz.
 
A manipulált alkalmazások teljesen úgy működnek, mint az eredetiek. A kártevőt tartalmazó Facebook app esetében például minden funkció elérhető, a felhasználó nem vesz észre semmit abból, hogy az alkalmazásban elrejtett kémprogram hátsó ajtót nyitott a mobilján a bűnözők számára, akik így hozzáférhetnek az összes adatához. Az alkalmazás pedig nem kér engedélyeket, mivel már minden szükséges jogosultságot megkapott a telepítéskor. A felhasználó így leginkább akkor veheti észre, hogy a telefonja fertőzött, ha megfelelő mobilbiztonsági alkalmazást telepít. A vírusirtás azonban gyakran nem könnyű, mivel a kártevő bele van „égetve” a telefon gyári programjába (firmware-jébe).


Forrás: G Data
 
A biztonsági cég tájékoztatása szerint a kártevőt tartalmazó hamis Facebook alkalmazás rendkívül sok funkcióhoz kap hozzáférést. Elérheti az internetet, elolvashatja az SMS-üzeneteket, küldhet üzeneteket, telepíthet más alkalmazásokat, hozzáfér a hívásnapolókhoz és a telefon adataihoz, eléri a névjegyeket, beazonosíthatja a telefon helyzetét. A bűnözők emellett belehallgathatnak a telefonhívásokba és rögzíthetik azokat vagy emelt díjas számokat hívhatnak – a lehetőségek gyakorlatilag korlátlanok.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

  2. 4

    Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.

  3. 4

    Az Oracle Database Serverhez hat patch vált elérhetővé.

  4. 4

    A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.

  5. 4

    Az Oracle öt biztonsági javítással bővítette a Java SE-t.

  6. 3

    Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.

  7. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  8. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

  9. 4

    A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.

  10. 3

    Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség