Észrevétlenül lopja a banki adatokat a PixPirate mobilvírus
A PixPirate androidos kártékony program egy új módszert vet be annak érdekében, hogy észrevétlenül tudja lopkodni a felhasználók pénzügyi adatait.
Hasonlóan a számítógépes vírusok jelentős részéhez, az Android kompatibilis kártékony alkalmazások is arra törekszenek, hogy minél kisebb feltűnést keltsenek a fertőzött okostelefonokon, táblagépeken. Ennek érdekében számos trükköt bevethetnek, amelyek közül a leggyakoribb, hogy nem hoznak létre ikonokat. Ennél azonban a PixPirate nevű mobilvírus többre is képes.
A PixPirate-re először a Cleafy TIR csapata figyelt fel a múlt hónapban. Akkor a biztonsági kutatók azt vették észre, hogy a károkozó előszeretettel lopkodja a dél-amerikai felhasználók pénzügyi adatait. Ugyanakkor a károkozó működésének részleteit nem hozták nyilvánosságra. Ellenben az IBM-mel, amely most alaposabb elemzéssel szolgált a nemkívánatos szerzeményről.
A PixPirate vizsgálata során arra derült fény, hogy a károkozó elsősorban adathalász célú SMS-ekben vagy azonnali üzenetküldőkkel (például WhatsApp-pal) küldött linkek révén terjed. Amennyiben a felhasználó egy ilyen hivatkozásra rábök, akkor egy APK-fájl töltődik le a számítógépére. Ez azonban még nem a károkozót tartalmazza, hanem egy olyan összetevőt, amely aztán letölti a PixPirate kódját. Emellett gondoskodik arról, hogy a kártevő a háttérben elinduljon. A fertőzési folyamat során a felhasználó számára több engedélykérés is megjelenik, amiket, ha megad, akkor a károkozót számos érzékeny művelet elvégzésére jogosítja fel. Emiatt a vírus alkalmassá válik banki adatok, hitelesítő információk, de még kétfaktoros azonosítók kiszivárogtatására is.
Prémium előfizetéssel!
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
-
A PyTorch kapcsán két biztonsági résre derült fény.
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
-
A Red Hat OpenShift Container Platform két hibajavítással bővült.
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
-
A GitLab 15 biztonsági javítást adott ki.
-
A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










