Áttörte a Google Play védelmét a Sharkbot vírus
Bejutott a Google Play áruházba az a Sharkbot trójai, amely adatokat lop, és kiszolgáltatottá teszi a mobilokat a további támadásokkal szemben.
Noha a Google folyamatosan fejleszti és szigorítja a Google Play védelmét, sajnos a vírusterjesztőknek esetenként továbbra is sikerül megkerülniük a védelmi vonalakat. Ennél fogva a hivatalos áruházban is felbukkanhatnak olyan alkalmazások, amelyek ártalmas célokat szolgálnak. Ezt támasztotta alá a Sharkbot nevű trójai is, amelynek legújabb variánsát sikerült biztonsági kutatóknak kimutatniuk a Google webhelyén.
Az NCC Group legutóbbi elemzése szerint a Sharkbot annak ellenére tudta megkerülni a Google védelmét, hogy az első variánsa már október óta ismert. A legújabb kiadása pedig számos új funkciót kínál a támadók számára.
A Sharkbot mögött álló kiberbanda nem bízott semmit a véletlenre, és egy "Antivirus, Super Cleaner" nevű, hamis víruskereső app mögé rejtette el a trójai kódját. Minden bizonnyal úgy gondolták a csalók, hogy ilyen módon még több felhasználót tudnak megtéveszteni. A Play áruház statisztikai adatai alapján a károkozó felfedezéséig több mint ezer alkalommal töltötték le a kártékony alkalmazást a felhasználók.

Forrás: NCC
A Sharkbothoz kötődő telepítő önmagában csak a károkozó egy kis részét tartalmazza a feltűnés kerülése érdekében. Ez azonban pont elég ahhoz, hogy a szerzemény a fertőzött készülékekre feljuttassa a többi összetevőjét. Ráadásul mindezt több domain név használatával teszi, vélhetőleg több vezérlőszerver bevonásával.
Prémium előfizetéssel!
-
A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.
-
A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.
-
A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.
-
A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.
-
A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.
-
A Samba fejlesztői egy biztonsági rést foltoztak be.
-
A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.
-
A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.
-
A Roundcube Webmail egy biztonsági hibát tartalmaz.
-
Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat