Áttörte a Google Play védelmét a Sharkbot vírus

​Bejutott a Google Play áruházba az a Sharkbot trójai, amely adatokat lop, és kiszolgáltatottá teszi a mobilokat a további támadásokkal szemben.
 

Noha a Google folyamatosan fejleszti és szigorítja a Google Play védelmét, sajnos a vírusterjesztőknek esetenként továbbra is sikerül megkerülniük a védelmi vonalakat. Ennél fogva a hivatalos áruházban is felbukkanhatnak olyan alkalmazások, amelyek ártalmas célokat szolgálnak. Ezt támasztotta alá a Sharkbot nevű trójai is, amelynek legújabb variánsát sikerült biztonsági kutatóknak kimutatniuk a Google webhelyén.
 
Az NCC Group legutóbbi elemzése szerint a Sharkbot annak ellenére tudta megkerülni a Google védelmét, hogy az első variánsa már október óta ismert. A legújabb kiadása pedig számos új funkciót kínál a támadók számára.
 
A Sharkbot mögött álló kiberbanda nem bízott semmit a véletlenre, és egy "Antivirus, Super Cleaner" nevű, hamis víruskereső app mögé rejtette el a trójai kódját. Minden bizonnyal úgy gondolták a csalók, hogy ilyen módon még több felhasználót tudnak megtéveszteni. A Play áruház statisztikai adatai alapján a károkozó felfedezéséig több mint ezer alkalommal töltötték le a kártékony alkalmazást a felhasználók.


Forrás: NCC
 
A Sharkbothoz kötődő telepítő önmagában csak a károkozó egy kis részét tartalmazza a feltűnés kerülése érdekében. Ez azonban pont elég ahhoz, hogy a szerzemény a fertőzött készülékekre feljuttassa a többi összetevőjét. Ráadásul mindezt több domain név használatával teszi, vélhetőleg több vezérlőszerver bevonásával. 
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  2. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  3. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  4. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  5. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  6. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  8. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  9. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  10. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség