Androidos mobilokon kémkedik a RatMilad vírus

​A RatMilad nevű kártékony program az androidos készülékek kémlelésére termett.
 

Az Android esetében sajnos nem számítanak ritka jelenségnek azok a kártékony alkalmazások, amelyek adatlopásra és egyéb jogosulatlan műveletek végrehajtására alkalmasak. Ezen szerzemények esetében is jól megfigyelhető, hogy a vírusírók töretlenül fejlesztenek, és egyre alattomosabb appokkal rukkolnak elő. Elmondható mindez a RatMilad mobilvírus készítőiről is, akik sajnos alaposan kitettek magukért.
 
A RatMilad egy igen hatékonyan rejtőzködő trójai program, amelynek elsődleges célja, hogy értékes adatokat lopjon a fertőzött mobil készülékekről. A károkozó jelenleg egy virtuális telefonszámok generálására alkalmas alkalmazás révén terjed egyebek mellett Telegramon keresztül. Emellett a készítői egy külön weboldalt is létrehoztak hozzá, amelyen NumRent néven terjesztik a nemkívánatos appjukat. Nyilván a károkozó kódja a jövőben egyéb szoftverekben is feltűnhet, ezért nem kizárólag a NumRent nevű programmal kell óvatosan bánni. Az viszont jó hír, hogy egyelőre semmiféle jel nem utal arra, hogy a RatMilad a hivatalos Google Play áruházba is bekerült volna.
 
Amikor a RatMilad feljut egy mobilra, akkor azon különféle engedélyeket kér a felhasználótól. Ezt követően a háttérbe vonul, és onnan végzi a tevékenységét. A káros app egyebek mellett az alábbi adatok összegyűjtésére alkalmas:
  • MAC-cím
  • SMS üzenetek
  • telefonkönyvi bejegyzések
  • híváslista
  • vágólap tartalma
  • felhasználói fiókok
  • telepített alkalmazások listája
  • SIM-kártyához tartozó adatok
  • fájllista
 
A kártékony program az adatlopás mellett képes fájlműveletek végrehajtására (például fájltörlésre), fájlok feltöltésére, valamint a fertőzött készülék mikrofonjával való hallgatózásra.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az ImageMagick újabb biztonsági hibajavításokat kapott.

  2. 4

    A Google ezúttal csak egy biztonsági hiba miatt frissítette a Chrome-ot.

  3. 3

    A Firebird egy közepes veszélyességű hiba miatt kapott frissítést.

  4. 3

    A Citrix egy kritikus, nulladik napi sebezhetőséget is megszüntetett a NetScaler ADC/Gateway kapcsán.

  5. 4

    A FreePBX kapcsán egy veszélyes, nulladik napi biztonsági hibára derült fény.

  6. 3

    Az Apache Tomcat kapcsán egy biztonsági résre derült fény.

  7. 4

    Az IBM több mint 50 biztonsági hibajavítást adott ki a QRadar SIEM-hez.

  8. 3

    Az Intel a PROSet/Wireless WiFi szoftvere kapcsán egy biztonsági hibáról számolt be.

  9. 4

    Az ImageMagick frissítésével négy sebezhetőség szüntethető meg.

  10. 3

    A Docker Desktop kapcsán egy biztonsági hiba javítása vált szükségessé.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség