Évekig volt láthatatlan egy androidos kémprogram
Egy olyan kémprogram lepleződött le, amely már legalább 4 éve fertőz androidos készülékeket.
Nem most fordult elő először, hogy biztonsági kutatók egy olyan kártékony programra lettek figyelmesek, amely már több éve észrevétlenül fertőzött. Ezúttal a Bitdefender szakértői találtak egy ilyen szerzeményt. Először azt gondolták, hogy egy új mobilvírusról van szó, de aztán hamar kiderült, hogy a károkozó már legalább négy éve létezik.
A Mandrake névvel illetett kártékony program kifejezetten androidos készülékek megfertőzésére alkalmas. A víruskutatók szerint egy meglehetősen komplex kártevőről van szó, amely tulajdonképpen egy komplett keretrendszert alkot. A különféle variánsainak vizsgálatával megállapították azt is, hogy az évek során sokat fejlődött, és mára egy igencsak funkciógazdag vírussá nőtte ki magát. Egyebek mellett az alábbi feladatok elvégzésére alkalmas:
- SMS üzenetek gyűjtése, továbbítása, küldése, elrejtése
- Hívásinformációk kiszivárogtatása
- Hívások blokkolása
- Telefonkönyvi bejegyzések kiexportálása
- Telepített alkalmazások listájának lekérdezése
- Alkalmazások eltávolítása
- Értesítők kezelése, elrejtése
- Felhasználói fiókok adatainak kiszivárogtatása
- Eszközinformációk lekérdezése
- GPS-adatok összegyűjtése
- Képernyőképek lementése
- Adattörlés
- A fertőzött készülék gyári beállításokra történő visszaállítása.
A Mandrake esetében fontos kérdés, hogy miként tudott ilyen hosszú ideig rejtve maradni. A víruskutatók szerint ennek leginkább az az oka, hogy meglehetősen kifinomult technikákat alkalmaz például a Google Play védelmi vonalainak megkerüléséhez. Egy másik ok, hogy leginkább célzott támadásokban jut szerephez. A terjesztői szabályozhatják, hogy mely országokban, mely szolgálatók és milyen készülékek esetében aktivizálódjanak a kártékony összetevők, és történjen meg a fertőzés teljes körűen.
A Bitdefender szerint a Play áruházban eddig a következő appok esetében lehetett kimutatni a Mandrake komponenseit: Abfix, CoinCast, SnapTune Vid, Currency XE Converter, Office Scanner, Horoskope, Car News.

Forrás: Bitdefender
A fenti alkalmazásokat összességében eddig több százezer alkalommal töltötték le a felhasználók. Ezeknek az appoknak a káros mivoltára azért is nehéz volt rájönni, mert a vírusírók az alkalmazásokat valóban működő funkciókkal ruházták fel, sőt még a szoftvereknél esetlegesen megjelenő felhasználói kritikákra, észrevételekre is reagáltak, és ezek tükrében rendszeresen frissítették is az appokat. Sőt némely programhoz weblapot és közösségi oldalt is létrehoztak.
A Mandrake eddig a legtöbb készüléket Ausztráliában fertőzte meg, de már Európában és az USA-ban is felbukkant.
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










