Bemutatkozott az eddigi legfejlettebb mobilvírus

Az androidos eszközöket fertőző, Triada nevű trójai összetettségét tekintve felveszi a versenyt számos hírhedt Windows-os károkozóval.
 

A Triada mobil trójai általában olyan alkalmazásokkal terjed, amelyeket a felhasználók nem megbízható forrásból töltenek le. Sajnos azonban nem lehet kizárni azt sem, hogy a kártékony kód esetenként átjut a Google Play védelmi vonalain. Sokszor játék vagy egyéb szórakoztató alkalmazás formájában üti fel a fejét. Az eddigi vizsgálatok szerint azok a készülékek vannak kitéve a legnagyobb veszélynek, amelyek az Android 4.4-es vagy az ennél korábbi kiadásait futtatják.

A Kaspersky Lab kutatói úgy nyilatkoztak, hogy jelenleg tizenegy olyan mobil trójai ismert számukra, amelyek root jogosultságokat is szereznek. Ezek közül három, a Ztorg, a Gorpo és a Leech együttműködik egymással. Az ilyen trójaiakkal megfertőzött eszközök általában hálózatba szervezik a készülékeket, egyfajta reklám botnetet alkotva ezzel. Röviddel azután, hogy rootolnak egy mobilt, létrehoznak egy hátsó kaput, ami aztán további károkozások alapjául szolgál. Különféle modulok segítségével egyéb nemkívánatos alkalmazások is felkerülhetnek a mobilokra. A Triada is képes elvégezni ezeket az ártalmas tevékenységeket.

Démoni fertőzés

A Triada nagyon fontos sajátossága, hogy a Zygote androidos démon adta lehetőségekkel él vissza. Mivel a Zygote kulcsfontosságú szerepet tölt be a mobil alkalmazások futtatásában és kezelésében, ezért a kártékony programnak is nagy a befolyása. A trójai eléri, hogy minden alkalmazás betöltődésekor jelen legyen, és esetenként akár manipulálhatja is a programok működését. 

A malware-nek nagyon fejlettek a rejtőzködő képességei. Ez pedig jelentősen megnehezíti a víruskeresők dolgát, nem csupán a detektálás, hanem a víruseltávolítás szempontjából is. Teljesen észrevétlenül működik: minden kártékony tevékenysége mind a felhasználó, mind az alkalmazások előtt láthatatlan marad.


Forrás: Kaspersky Lab

A Kaspersky Lab szerint a Triada trójai bonyolult funkcionalitása azt bizonyítja, hogy az Androidot nagyon jól ismerő, komoly szaktudással rendelkező kiberbűnözők állnak a malware mögött. A károkozó képes módosítani a más alkalmazások által kiküldött SMS-eket. Ez jelenleg az egyik legfontosabb funkciója. Amikor a felhasználó alkalmazásokon belül fizet SMS-sel - például androidos játékokért -, akkor a csalók a kártevő segítségével módosíthatják a kimenő üzeneteket, így a játékfejlesztők helyett ők kapják meg a pénzt. 

"A Triada trójai az Android alapú fenyegetések fejlődésének új korszakát képviseli. Egy széles körben elterjedt malware-ről van szó, amely a legtöbb eszközön emelt szintű jogosultságokat szerez. A trójai által megtámadott felhasználók többsége Oroszországban, Ukrajnában, Indiában és más ázsiai országokban él. Fejlett és egyre károsabb malware-eket képes telepíteni a megfertőzött készülékekre. Ráadásul jól megtervezett struktúrával rendelkezik, amelyet a mobil platformokat mélyrehatóan ismerő kiberbűnözők fejlesztettek ki" - mondta Nikita Buchka, a Kaspersky Lab malware elemzője.
 
  1. 3

    A FortiWeb egyik összetevője egy SQL injection hibát tartalmaz.

  2. 3

    A Nextcloud fejlesztői számos biztonsági rést foltoztak be.

  3. 3

    A Fortinet két biztonsági hibáról adott tájékoztatást.

  4. 3

    Egy adatlopásra módot adó hibára derült fény a Zulip Serverben.

  5. 3

    Az FFmpeg fejlesztői két biztonsági rést foltoztak be.

  6. 3

    A Git esetében két sebezhetőséget kell megszüntetni.

  7. 2

    A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.

  8. 2

    Az Apple Music for Windows egy biztonsági frissítést kapott.

  9. 4

    Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.

  10. 4

    Az SAP 14 biztonsági hibáról számolt be.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség