Hamis Starlink appnak álcázza magát egy mobilvírus
Az androidos készülékeket ostromló BeatBanker trójai program egy hamis Starlink alkalmazás formájában terjed.
A Kaspersky biztonsági kutatói figyeltek fel egy olyan androidos alkalmazásra, amely egészen más célokat dédelget, mint amire a felhasználó számít. A károkozó egyelőre nem jelent meg a hivatalos Google Play áruházban, de egyéb helyekről, általában hamisított weboldalakon keresztül elérhető.
A BeatBanker névvel illetett szerzemény jelenleg azzal próbálja rászedni a potenciális áldozatait, hogy egy Starlink alkalmazásnak álcázza magát. Amikor a felhasználó ezt letölti és telepíti, akkor egy hamis Google Play frissítési folyamat veszi kezdetét, aminek során rákerülnek a mobiljára a tényleges károk előidézésére alkalmas szoftveres összetevők.
A BeatBanker jelenleg alapvetően kétféle módon képes problémákat okozni. Egyrészt terjeszti a BTMOB RAT nevű kártékony programot, másrészt Monero bányászatba vonja be az érintett eszközöket.
A BTMOB RAT egy veszélyes trójai, hiszen szinte teljes körű távoli hozzáférést biztosít a csalók számára a fertőzött okostelefonokhoz, táblagépekhez. Lehetőséget ad a felhasználó által megadott adatok naplózására, képernyőképek készítésére, mikrofonnal és kamerával történő kémkedésre, GPS-alapú nyomon követésre és hitelesítő adatok kiszivárogtatására.
Prémium előfizetéssel!
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
-
A GitLab 15 biztonsági javítást adott ki.
-
A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
-
Több patch is elérhetővé vált a FortiWebhez.
-
A FortiSIEM egy biztonsági hiba miatt kapott frissítést.
-
A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.
-
Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.
-
Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.
-
Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










