Androidos mobilokon kémkedik a RatMilad vírus
A RatMilad nevű kártékony program az androidos készülékek kémlelésére termett.Az Android esetében sajnos nem számítanak ritka jelenségnek azok a kártékony alkalmazások, amelyek adatlopásra és egyéb jogosulatlan műveletek végrehajtására alkalmasak. Ezen szerzemények esetében is jól megfigyelhető, hogy a vírusírók töretlenül fejlesztenek, és egyre alattomosabb appokkal rukkolnak elő. Elmondható mindez a RatMilad mobilvírus készítőiről is, akik sajnos alaposan kitettek magukért.
A RatMilad egy igen hatékonyan rejtőzködő trójai program, amelynek elsődleges célja, hogy értékes adatokat lopjon a fertőzött mobil készülékekről. A károkozó jelenleg egy virtuális telefonszámok generálására alkalmas alkalmazás révén terjed egyebek mellett Telegramon keresztül. Emellett a készítői egy külön weboldalt is létrehoztak hozzá, amelyen NumRent néven terjesztik a nemkívánatos appjukat. Nyilván a károkozó kódja a jövőben egyéb szoftverekben is feltűnhet, ezért nem kizárólag a NumRent nevű programmal kell óvatosan bánni. Az viszont jó hír, hogy egyelőre semmiféle jel nem utal arra, hogy a RatMilad a hivatalos Google Play áruházba is bekerült volna.
Amikor a RatMilad feljut egy mobilra, akkor azon különféle engedélyeket kér a felhasználótól. Ezt követően a háttérbe vonul, és onnan végzi a tevékenységét. A káros app egyebek mellett az alábbi adatok összegyűjtésére alkalmas:
- MAC-cím
- SMS üzenetek
- telefonkönyvi bejegyzések
- híváslista
- vágólap tartalma
- felhasználói fiókok
- telepített alkalmazások listája
- SIM-kártyához tartozó adatok
- fájllista
A kártékony program az adatlopás mellett képes fájlműveletek végrehajtására (például fájltörlésre), fájlok feltöltésére, valamint a fertőzött készülék mikrofonjával való hallgatózásra.
A Zimperium biztonsági cég kutatói szerint a RatMilad jelenleg elsősorban a Közel-Keleten hódít, de mindez nem jelenti azt, hogy máshol nem ütheti fel a fejét.
-
A Fortinet számos hibajavítást adott ki a hálózatbiztonság megoldásaihoz.
-
A Citrix a virtualizációs megoldásaihoz egy biztonsági frissítést tett elérhetővé.
-
Az SAP kiadta a novemberi biztonsági frissítéseit.
-
Az Adobe egy kritikus veszélyességű sebezhetőséget szüntetett meg a Photoshopban.
-
Az Adobe InDesign kapcsán hat sérülékenységre derült fény.
-
Az Adobe a kereskedelmi platformjaihoz egy fontos frissítést tett letölthetővé.
-
Kilenc biztonsági javítás vált elérhetővé az Adobe Illustratorhoz.
-
A novemberi hibajavító kedden újabb fontos frissítésekkel gyarapodott a Windows.
-
Hat biztonsági frissítést kapott az Office szoftvercsomag.
-
A Microsoft az SQL Serverhez 31 patch-et tett letölthetővé.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.