Androidos készülékeket fertőz a Konfety vírus
A Konfety nevű mobilvírus az androidos készülékeken képes hozzájárulni károkozásokhoz. Mindezt a háttérben meglapulva.
A Konfety nevű mobilvírusra a Zimperium biztonsági kutatói akadta rá. A károkozó elemzése azonban nem volt egyszerű feladat, mivel a vírusírók számos olyan megoldást alkalmaztak, amikkel megnehezítették a kártevő detektálását, illetve annak mélyreható vizsgálatát. Ezen trükközések közé tartozik egy viszonylag szokatlan ZIP-formátum alkalmazása, és a fő komponensek titkosított DEX-fájlban történő tárolása, amely csak futásidőben kerül dekódolásra a vírus által.
A Konfety azonban nemcsak a szakértők előtt rejtőzködik. Amikor ugyanis felkerül egy készülékre, akkor azon elrejti az ikonját, és egy háttérszolgáltatás révén teremti meg a lehetőséget arra, hogy a nemkívánatos tevékenységeit elvégezhesse.
A kártékony program alapvetően az alábbiakra képes a fertőzött eszközökön:
- webes átirányítások ártalmas weboldalakra
- további nemkívánatos appok letöltése és telepítése
- hamis értesítések megjelenítése
- telepített alkalmazások lekérdezése
- rendszer és hálózati információk összegyűjtése
A Konfety kockázatát növeli, hogy már a hivatalos Google Play áruházban is kimutathatóvá vált a jelenléte. A szerzemény ártalmatlannak látszó, több esetben szélesebb körben használt alkalmazások ismertségével él vissza, azonban azok funkcionalitását nem biztosítja. A Zimperium kutatói ugyanakkor arra is felhívták a figyelmét, hogy a Google Playen kívül is akadtak már rá olyan appokra, amelyek fertőzöttek voltak a Konfety által.
Prémium előfizetéssel!
-
A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.
-
A Google Chrome újabb három veszélyes biztonsági hibától szabadult meg.
-
A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.
-
A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.
-
A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.
-
A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.
-
A Vim kapcsán egy sebezhetőség merült fel.
-
A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











