Durván tarol az androidos mobilokon egy új vírus
Az androidos okostelefonok és táblagépek megfertőzésére alkalmas Xbot trójai két szempontból is kockázatot jelent: adatokat lop, és használhatatlanná teszi a memóriakártyán lévő fájlokat.
A számítógépeket fertőző kártékony programok között szép számmal találunk olyanokat, amelyek adatlopásra, kémkedésre alkalmasak, és olyanokat is, amik fájlok titkosítását követően megzsarolják a felhasználókat. Az Xbot ezeket a tulajdonságokat ötvözi, méghozzá Android operációs rendszer alatt. Így az általa jelentett kockázatok igencsak meghatározóak.
A Palo Alto Networks biztonsági kutatói által alaposan szemügyre vett kártevő egy meglehetősen összetett mobil alkalmazásnak tekinthető. Alapvetően adatlopásra termett, de egy kiegészítő funkciója révén helyreállíthatatlan károkozásra is képes. Nem új alapokra épül, ugyanis az elemzések azt mutatják, hogy azon összetevőkre apellál, amelyek már a 2014-ben felfedezett Aulrin mobilvírusban is megtalálhatóak voltak.
Kémkedés mobilon
Az Xbot legfontosabb feladata, hogy az általa megfertőzött mobil készülékekről értékes információkat szivárogtasson ki. Képes egyebek mellett kapcsolati adatok és SMS-üzenetek eltulajdonítására is. Ugyanakkor nem emiatt emelkedik ki a többi, hasonló célú kártevő közül. Az Xbot ugyanis többféle módon próbál további, elsősorban hitelesítő adatokhoz hozzáférni. A jelenlegi variánsa a Google Playhez, illetve néhány bank felületéhez próbál felhasználóneveket és jelszavakat szerezni. Ekkor általában egy értesítést jelenít meg, amelyre kattintva a felhasználó előtt feltárul egy Google Playre emlékeztető felület, amin fizetési adatokat, hitelkártya információkat kell megadni. Amennyiben ezt a felhasználó megteszi, akkor az értékes adatai a csalók kezébe kerülnek.

Forrás: Palo Alto Networks
Az Xbot további trükkje, hogy a Google Play vagy az általa preferált banki alkalmazások megnyitásakor egy saját felhasználói felülettel takarja el a valódi szoftvereket, és ilyen módon próbálja megtéveszteni, illetve rászedni a felhasználót, hogy adja meg az adatait.
Mobilos zsarolás
Az Xbot további kártékony jellemzője, hogy képes a készülékek zárolására, illetve a memóriakártyán található fájlok kódolására. Az előbbi esetben egy "1811blabla" jelszót állít be a fertőzött mobilhoz. Az utóbbi esetben pedig sima, XOR-kódolást használ a titkosításhoz, majd megjelenít egy figyelmeztető üzenetet. Ebben 100 dollárt követel a helyreállításhoz szükséges információkért, és öt napot ad a fizetésre. Fontos megjegyezni, hogy ezúttal sem célszerű behódolni a csalók követeléseinek, mert nincs garancia arra, hogy teljesítik az ígéreteiket.

Forrás: Palo Alto Networks
Kockázatcsökkentés
Az Xbot jelenlegi variánsa elsősorban az orosz és ausztrál felhasználók mobiljait veszélyezteti. Ugyanakkor a felépítése, kialakítása lehetőséget ad arra, hogy újabb banki ügyfeleket állítson célkeresztbe a világ bármely táján. A biztonsági kutatók szerint rugalmas megoldást ad a csalók kezébe, akik távolról vezérelhetik a szerzeményüket.
Jelenleg még nem lehet pontosan tudni, hogy az Xbot miként kerül fel az okostelefonokra, de feltételezhetően kártékony weboldalakról jut fel azokra. Ezért célszerű a hivatalos Google Play áruházat igénybe venni az alkalmazások telepítéséhez. Természetesen ekkor is megfontoltan kell eljárni. Emellett mobilbiztonsági szoftverek használatával is lehet mérsékelni a kockázatokat.
-
Az Apache Cassandra egy biztonsági frissítést kapott.
-
11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.
-
Az IBM biztonsági réseket foltozott be a Security SOAR-on.
-
A Wireshark kapcsán újabb két sebezhetőségre derült fény.
-
Az Asus AiCloud két biztonsági hibát tartalmaz.
-
A SonicWall SonicOS-hez egy biztonsági frissítés érkezett
-
A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.
-
A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.
-
A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










