Durva mobilvírus próbálgatja a szárnyait
Egy nagyon veszélyes és egyben roppant alattomos mobilvírusra akadtak a biztonsági kutatók.
Az iVerify szakértői a dark weben folytatott vizsgálataik során bukkantak rá arra a károkozóra, amely jelenleg szolgáltatás (MaaS - Malware-as-a-Service) formájában vehető igénybe. Az androidos készülékek megfertőzésére alkalmas mobilvírusért a készítői 150 dollárt kérnek havonta, de 900 dollárért örökös "licenc" is vásárolható.
A biztonsági kutatók még vizsgálják, hogy pontosan mire is képes a szerzemény. Ha beigazolódnak azok az állítások, amiket a készítői közzétettek az egyik netes alvilági fórumon, akkor egy igencsak veszélyes kártevő fenyegeti az okostelefonokat és a táblagépeket.
A Cellik nevű kártékony program egyik legaggasztóbb jellemzője, hogy a hozzá kapcsolódó szolgáltatás révén tulajdonképpen bármilyen legitim app meghamisítására alkalmas. Azok, akik előfizetnek rá, egy Google Playhez integrált megoldás révén egyszerűen kiválaszthatják, hogy a Google áruházából beszerezhető alkalmazások közül melyiket akarják felhasználni a támadásaikhoz, csalásaikhoz. Ezt követően a szolgáltatás letölti a legitim app fájlját, majd befecskendezi abba a Cellik kártékony kódját. Noha ettől még nem kerül fel a fertőzött app a Playre, de egyéb csatornákon keresztül rögtön terjeszthetővé válik. (A vírusírók azt állítják, hogy a megoldásukkal a Google Play védelme is megkerülhető lehet, de ezzel kapcsolatban a Google még vizsgálódik.)
Prémium előfizetéssel!
-
A GIMP alkalmazás három biztonsági javítást kapott.
-
A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.
-
Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.
-
A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.
-
A Tenable Nessus egy jelentős biztonsági frissítést kapott.
-
A Google Chrome újabb két biztonsági javítással gyarapodott.
-
A Kubernetes egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.
-
A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.
-
Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











