Arspam
Az Arspam trójai az Android platformot szemelte ki annak érdekében, hogy kéretlen SMS-üzeneteket tudjon terjeszteni.
Az Arspam trójai azon Android kompatibilis károkozók közé tartozik, amelyek nemcsak bosszúságot, hanem anyagi károkat is képesek okozni a felhasználóknak. A trójai ugyanis az általa megfertőzött mobil készülékekről nagy számban képes SMS-üzeneteket kiküldeni. Tulajdonképpen minden olyan telefonszámra eljuttatja a rövid szöveges üzeneteit, amelyek a fertőzött készülék telefonkönyvében megtalálhatóak.
Az Arspam nemcsak SMS-küldésből veszi ki a részét, ugyanis az általa összegyűjtött telefonszámokat egyesével kiszivárogtatja különböző távoli szerverekre. A bizalmas adatok ilyen módon azonnal a vírusterjesztőkhöz kerülnek.
Az Arspam egy com.sileria.alsalah nevű csomag révén kerülhet fel a készülékekre. A trójai érdekessége, hogy a bahreini felhasználók számára még egy plusz nemkívánatos funkciót is tartogat, amelynek révén további ártalmas fájlokat képes feljuttatni a mobilokra.
Az Arspam a fertőzés előtt rengeteg Android szolgáltatás és funkció használatához kér engedélyt. Amennyiben nem kapja meg a szükséges jogosultságokat, akkor nem fogja tudni ellátni a feladatait.
Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:
1. Engedélyt kér számos funkció, összetevő eléréséhez.
2. A fertőzött készülék telefonkönyvéből összegyűjti az összes telefonszámot.
3. Az összegyűjtött telefonszámokat interneten keresztül feltölti különböző szerverekre.
4. SMS-üzeneteket kezd el küldözgetni a készülék címlistájában szereplő személyek számára.
5. Amennyiben a készülékben található SIM-kártya bahreini szolgáltatóhoz tartozik, akkor interneten keresztül letölt egy további kártékony állományt.
-
A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.
-
A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.
-
A Google Chrome kritikus biztonsági frissítést kapott.
-
Az ImageMagick négy sebezhetőség miatt kapott frissítést.
-
A Git fontos biztonsági hibajavításokat kapott.
-
Az Apache HTTP Server jelentős biztonsági frissítést kapott.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat