13 millió mobilt fertőztek meg netes csalók
Egy nagyon jelentős alvilági kampányt lepleztek le biztonsági kutatók. Android és iOS alapú készülékek is célkeresztbe kerültek.
Amikor mobil fenyegetettségekről esik szó, akkor általában Android kompatibilis készülékek elleni támadások kerülnek előtérbe. A HUMAN Satori Threat Intelligence biztonsági csapata azonban a napokban egy olyan kiterjedt támadássorozatot fülelt le, amely elől az Apple iOS sem menekült meg.
A mostani alvilági kampány nem előzmények nélküli. A vizsgálatok összefüggéseket tártak fel korábbi támadásokkal. Az elsőre még 2019-ben került sor Poseidon néven, majd ezt 2020 végén egy újabb kiterjedt akció követte Charybdis néven. A mostani támadássorozat a Scylla nevet kapta.
A Scylla legfontosabb jellemzője, hogy legalább 75 androidos, valamint tíz iOS kompatibilis alkalmazás révén valósult meg. Ezek elérhetővé voltak a hivatalos Google Play, valamint az App Store áruházakban is. Az adatok szerint a nemkívánatos appokat összességében legalább 13 millió alkalommal töltötték le a felhasználók.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










