Durván tarol az androidos mobilokon egy új vírus
Az androidos okostelefonok és táblagépek megfertőzésére alkalmas Xbot trójai két szempontból is kockázatot jelent: adatokat lop, és használhatatlanná teszi a memóriakártyán lévő fájlokat.
A számítógépeket fertőző kártékony programok között szép számmal találunk olyanokat, amelyek adatlopásra, kémkedésre alkalmasak, és olyanokat is, amik fájlok titkosítását követően megzsarolják a felhasználókat. Az Xbot ezeket a tulajdonságokat ötvözi, méghozzá Android operációs rendszer alatt. Így az általa jelentett kockázatok igencsak meghatározóak.
A Palo Alto Networks biztonsági kutatói által alaposan szemügyre vett kártevő egy meglehetősen összetett mobil alkalmazásnak tekinthető. Alapvetően adatlopásra termett, de egy kiegészítő funkciója révén helyreállíthatatlan károkozásra is képes. Nem új alapokra épül, ugyanis az elemzések azt mutatják, hogy azon összetevőkre apellál, amelyek már a 2014-ben felfedezett Aulrin mobilvírusban is megtalálhatóak voltak.
Kémkedés mobilon
Az Xbot legfontosabb feladata, hogy az általa megfertőzött mobil készülékekről értékes információkat szivárogtasson ki. Képes egyebek mellett kapcsolati adatok és SMS-üzenetek eltulajdonítására is. Ugyanakkor nem emiatt emelkedik ki a többi, hasonló célú kártevő közül. Az Xbot ugyanis többféle módon próbál további, elsősorban hitelesítő adatokhoz hozzáférni. A jelenlegi variánsa a Google Playhez, illetve néhány bank felületéhez próbál felhasználóneveket és jelszavakat szerezni. Ekkor általában egy értesítést jelenít meg, amelyre kattintva a felhasználó előtt feltárul egy Google Playre emlékeztető felület, amin fizetési adatokat, hitelkártya információkat kell megadni. Amennyiben ezt a felhasználó megteszi, akkor az értékes adatai a csalók kezébe kerülnek.

Forrás: Palo Alto Networks
Az Xbot további trükkje, hogy a Google Play vagy az általa preferált banki alkalmazások megnyitásakor egy saját felhasználói felülettel takarja el a valódi szoftvereket, és ilyen módon próbálja megtéveszteni, illetve rászedni a felhasználót, hogy adja meg az adatait.
Mobilos zsarolás
Az Xbot további kártékony jellemzője, hogy képes a készülékek zárolására, illetve a memóriakártyán található fájlok kódolására. Az előbbi esetben egy "1811blabla" jelszót állít be a fertőzött mobilhoz. Az utóbbi esetben pedig sima, XOR-kódolást használ a titkosításhoz, majd megjelenít egy figyelmeztető üzenetet. Ebben 100 dollárt követel a helyreállításhoz szükséges információkért, és öt napot ad a fizetésre. Fontos megjegyezni, hogy ezúttal sem célszerű behódolni a csalók követeléseinek, mert nincs garancia arra, hogy teljesítik az ígéreteiket.

Forrás: Palo Alto Networks
Kockázatcsökkentés
Az Xbot jelenlegi variánsa elsősorban az orosz és ausztrál felhasználók mobiljait veszélyezteti. Ugyanakkor a felépítése, kialakítása lehetőséget ad arra, hogy újabb banki ügyfeleket állítson célkeresztbe a világ bármely táján. A biztonsági kutatók szerint rugalmas megoldást ad a csalók kezébe, akik távolról vezérelhetik a szerzeményüket.
Jelenleg még nem lehet pontosan tudni, hogy az Xbot miként kerül fel az okostelefonokra, de feltételezhetően kártékony weboldalakról jut fel azokra. Ezért célszerű a hivatalos Google Play áruházat igénybe venni az alkalmazások telepítéséhez. Természetesen ekkor is megfontoltan kell eljárni. Emellett mobilbiztonsági szoftverek használatával is lehet mérsékelni a kockázatokat.
-
Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.
-
A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.
-
A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A PHP kapcsán fél tucat sérülékenységre derült fény.
-
Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.
-
Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.
-
Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.
-
Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági frissítései.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.