Androidos mobilokon kémkedik a RatMilad vírus
A RatMilad nevű kártékony program az androidos készülékek kémlelésére termett.
Az Android esetében sajnos nem számítanak ritka jelenségnek azok a kártékony alkalmazások, amelyek adatlopásra és egyéb jogosulatlan műveletek végrehajtására alkalmasak. Ezen szerzemények esetében is jól megfigyelhető, hogy a vírusírók töretlenül fejlesztenek, és egyre alattomosabb appokkal rukkolnak elő. Elmondható mindez a RatMilad mobilvírus készítőiről is, akik sajnos alaposan kitettek magukért.
A RatMilad egy igen hatékonyan rejtőzködő trójai program, amelynek elsődleges célja, hogy értékes adatokat lopjon a fertőzött mobil készülékekről. A károkozó jelenleg egy virtuális telefonszámok generálására alkalmas alkalmazás révén terjed egyebek mellett Telegramon keresztül. Emellett a készítői egy külön weboldalt is létrehoztak hozzá, amelyen NumRent néven terjesztik a nemkívánatos appjukat. Nyilván a károkozó kódja a jövőben egyéb szoftverekben is feltűnhet, ezért nem kizárólag a NumRent nevű programmal kell óvatosan bánni. Az viszont jó hír, hogy egyelőre semmiféle jel nem utal arra, hogy a RatMilad a hivatalos Google Play áruházba is bekerült volna.
Amikor a RatMilad feljut egy mobilra, akkor azon különféle engedélyeket kér a felhasználótól. Ezt követően a háttérbe vonul, és onnan végzi a tevékenységét. A káros app egyebek mellett az alábbi adatok összegyűjtésére alkalmas:
- MAC-cím
- SMS üzenetek
- telefonkönyvi bejegyzések
- híváslista
- vágólap tartalma
- felhasználói fiókok
- telepített alkalmazások listája
- SIM-kártyához tartozó adatok
- fájllista
A kártékony program az adatlopás mellett képes fájlműveletek végrehajtására (például fájltörlésre), fájlok feltöltésére, valamint a fertőzött készülék mikrofonjával való hallgatózásra.
Prémium előfizetéssel!
-
A GitLab fejlesztői újabb biztonsági frissítést adtak ki.
-
Az Avast víruskeresőjében egy biztonsági hiba található.
-
A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.
-
A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.
-
A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.
-
A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.
-
16 biztonsági hibajavítás érkezett a Moodle-hoz.
-
A Zulip Server egy biztonsági hibát tartalmaz.
-
A HAProxy kapcsán egy biztonsági rés került napvilágra.
-
A Java hat biztonsági hibajavítást kapott.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat