Androidos mobilokon kémkedik a RatMilad vírus

​A RatMilad nevű kártékony program az androidos készülékek kémlelésére termett.
 

Az Android esetében sajnos nem számítanak ritka jelenségnek azok a kártékony alkalmazások, amelyek adatlopásra és egyéb jogosulatlan műveletek végrehajtására alkalmasak. Ezen szerzemények esetében is jól megfigyelhető, hogy a vírusírók töretlenül fejlesztenek, és egyre alattomosabb appokkal rukkolnak elő. Elmondható mindez a RatMilad mobilvírus készítőiről is, akik sajnos alaposan kitettek magukért.
 
A RatMilad egy igen hatékonyan rejtőzködő trójai program, amelynek elsődleges célja, hogy értékes adatokat lopjon a fertőzött mobil készülékekről. A károkozó jelenleg egy virtuális telefonszámok generálására alkalmas alkalmazás révén terjed egyebek mellett Telegramon keresztül. Emellett a készítői egy külön weboldalt is létrehoztak hozzá, amelyen NumRent néven terjesztik a nemkívánatos appjukat. Nyilván a károkozó kódja a jövőben egyéb szoftverekben is feltűnhet, ezért nem kizárólag a NumRent nevű programmal kell óvatosan bánni. Az viszont jó hír, hogy egyelőre semmiféle jel nem utal arra, hogy a RatMilad a hivatalos Google Play áruházba is bekerült volna.
 
Amikor a RatMilad feljut egy mobilra, akkor azon különféle engedélyeket kér a felhasználótól. Ezt követően a háttérbe vonul, és onnan végzi a tevékenységét. A káros app egyebek mellett az alábbi adatok összegyűjtésére alkalmas:
  • MAC-cím
  • SMS üzenetek
  • telefonkönyvi bejegyzések
  • híváslista
  • vágólap tartalma
  • felhasználói fiókok
  • telepített alkalmazások listája
  • SIM-kártyához tartozó adatok
  • fájllista
 
A kártékony program az adatlopás mellett képes fájlműveletek végrehajtására (például fájltörlésre), fájlok feltöltésére, valamint a fertőzött készülék mikrofonjával való hallgatózásra.
 
A Zimperium biztonsági cég kutatói szerint a RatMilad jelenleg elsősorban a Közel-Keleten hódít, de mindez nem jelenti azt, hogy máshol nem ütheti fel a fejét.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség