13 millió mobilt fertőztek meg netes csalók

​Egy nagyon jelentős alvilági kampányt lepleztek le biztonsági kutatók. Android és iOS alapú készülékek is célkeresztbe kerültek.
 

Amikor mobil fenyegetettségekről esik szó, akkor általában Android kompatibilis készülékek elleni támadások kerülnek előtérbe. A HUMAN Satori Threat Intelligence biztonsági csapata azonban a napokban egy olyan kiterjedt támadássorozatot fülelt le, amely elől az Apple iOS sem menekült meg.
 
A mostani alvilági kampány nem előzmények nélküli. A vizsgálatok összefüggéseket tártak fel korábbi támadásokkal. Az elsőre még 2019-ben került sor Poseidon néven, majd ezt 2020 végén egy újabb kiterjedt akció követte Charybdis néven. A mostani támadássorozat a Scylla nevet kapta.
 
A Scylla legfontosabb jellemzője, hogy legalább 75 androidos, valamint tíz iOS kompatibilis alkalmazás révén valósult meg. Ezek elérhetővé voltak a hivatalos Google Play, valamint az App Store áruházakban is. Az adatok szerint a nemkívánatos appokat összességében legalább 13 millió alkalommal töltötték le a felhasználók.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  2. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

  3. 3

    Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.

  4. 4

    Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.

  5. 4

    A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.

  6. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

  7. 4

    Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.

  8. 3

    Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.

  9. 3

    Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.

  10. 3

    A Joomla! tíz sebezhetőség miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség