Androidos mobilokon kémkedik a RatMilad vírus
A RatMilad nevű kártékony program az androidos készülékek kémlelésére termett.Az Android esetében sajnos nem számítanak ritka jelenségnek azok a kártékony alkalmazások, amelyek adatlopásra és egyéb jogosulatlan műveletek végrehajtására alkalmasak. Ezen szerzemények esetében is jól megfigyelhető, hogy a vírusírók töretlenül fejlesztenek, és egyre alattomosabb appokkal rukkolnak elő. Elmondható mindez a RatMilad mobilvírus készítőiről is, akik sajnos alaposan kitettek magukért.
A RatMilad egy igen hatékonyan rejtőzködő trójai program, amelynek elsődleges célja, hogy értékes adatokat lopjon a fertőzött mobil készülékekről. A károkozó jelenleg egy virtuális telefonszámok generálására alkalmas alkalmazás révén terjed egyebek mellett Telegramon keresztül. Emellett a készítői egy külön weboldalt is létrehoztak hozzá, amelyen NumRent néven terjesztik a nemkívánatos appjukat. Nyilván a károkozó kódja a jövőben egyéb szoftverekben is feltűnhet, ezért nem kizárólag a NumRent nevű programmal kell óvatosan bánni. Az viszont jó hír, hogy egyelőre semmiféle jel nem utal arra, hogy a RatMilad a hivatalos Google Play áruházba is bekerült volna.
Amikor a RatMilad feljut egy mobilra, akkor azon különféle engedélyeket kér a felhasználótól. Ezt követően a háttérbe vonul, és onnan végzi a tevékenységét. A káros app egyebek mellett az alábbi adatok összegyűjtésére alkalmas:
- MAC-cím
- SMS üzenetek
- telefonkönyvi bejegyzések
- híváslista
- vágólap tartalma
- felhasználói fiókok
- telepített alkalmazások listája
- SIM-kártyához tartozó adatok
- fájllista
A kártékony program az adatlopás mellett képes fájlműveletek végrehajtására (például fájltörlésre), fájlok feltöltésére, valamint a fertőzött készülék mikrofonjával való hallgatózásra.
A Zimperium biztonsági cég kutatói szerint a RatMilad jelenleg elsősorban a Közel-Keleten hódít, de mindez nem jelenti azt, hogy máshol nem ütheti fel a fejét.
-
A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.
-
A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.
-
A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.
-
Az Apache Tomcat két sebezhetőséget tartalmaz.
-
Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.
-
Fél tucat biztonsági javítás érkezett a Moodle-hoz.
-
Egyre intenzívebben használják ki a támadók az Apache Struts biztonsági hibáját.
-
A Google ChromeOS két biztonsági javítást kapott.
-
A GFI Archiver három biztonsági hibát tartalmaz.
-
Az SAP tíz új és három frissített biztonsági tájékoztatóban számolt be sebezhetőségekről.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.