Ezzel a botnettel jól meggyűlik a baja a Google-nek

A Google mind technológiai, mind jogi téren komoly küzdelmet folytat a BadBox botnet ellen.
 

A BadBox botnet már több éve okoz komolyabb károkat azáltal, hogy AOSP (Android Open Source Project) alapú készülékek megfertőzésével egy jelentős kiterjedésű, számos ártalmas célra felhasználható hálózatot biztosít a kiberbűnözők számára. 

A botnetet 2024 decemberében a német hatóságoknak sikerült megbénítaniuk, de sajnos az öröm nem tartott sokáig, mivel rövid időn belül elindult a BadBox 2.0, amely azóta is szedi áldozatait. A legfrissebb adatok szerint áprilisban már legalább 10 millió fertőzött mobil és IoT eszköz kapcsolódott hozzá. 

A BadBox elleni fellépést leginkább a Google sürgeti, ami egyáltalán nem meglepő, hiszen a botnet nagyon gyakran a vállalat hirdetési platformját használja ki arra, hogy pénzzel tömje az üzemeltetők zsebét. Mindezt általában olyan módon éri el, hogy a fertőzött készülékeken a háttérben, a felhasználó tudta nélkül weboldalakat nyit meg, valamint webes kereséseket folytat, amivel hirdetési csalásoknak alapoz meg. 

A BadBox 2.0 alapvetően kétféleképpen kerülhet fel a készülékekre. A kiberbűnözők vagy hamis, káros alkalmazások telepítésére veszik rá a felhasználókat, vagy olcsó, androidos eszközöket vásárolnak fel, amelyek firmware kódját manipulálják, és úgy értékesítik tovább azokat a piacon. Nem kizárólag okostelefonokkal és táblagépekkel manipulálnak, hanem például okostévékkel is.

A Google a napokban jogi lépéseket tett a BadBox 2.0 mögött meghúzódó kiberbandával szemben, de nagyon kérdéses, hogy ez mire lesz elég. Különösen annak fényében, hogy a vállalat információ szerint a BadBox csoport Kínából végzi a nem éppen áldásos tevékenységét.
 
  1. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  2. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  3. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  4. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  5. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  6. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

  7. 4

    A Microsoft fejlesztői három biztonsági hibát orvosoltak az SQL Server esetében.

  8. 4

    A SharePoint Server ezúttal csak egy hibajavítással gyarapodott.

  9. 4

    Az SAP elérhetővé tette a szeptemberi biztonsági frissítéseit.

  10. 4

    A Django egy biztonsági frissítést kapott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség