Hamis Starlink appnak álcázza magát egy mobilvírus

​Az androidos készülékeket ostromló BeatBanker trójai program egy hamis Starlink alkalmazás formájában terjed.
 

A Kaspersky biztonsági kutatói figyeltek fel egy olyan androidos alkalmazásra, amely egészen más célokat dédelget, mint amire a felhasználó számít. A károkozó egyelőre nem jelent meg a hivatalos Google Play áruházban, de egyéb helyekről, általában hamisított weboldalakon keresztül elérhető.
 
A BeatBanker névvel illetett szerzemény jelenleg azzal próbálja rászedni a potenciális áldozatait, hogy egy Starlink alkalmazásnak álcázza magát. Amikor a felhasználó ezt letölti és telepíti, akkor egy hamis Google Play frissítési folyamat veszi kezdetét, aminek során rákerülnek a mobiljára a tényleges károk előidézésére alkalmas szoftveres összetevők.
 
A BeatBanker jelenleg alapvetően kétféle módon képes problémákat okozni. Egyrészt terjeszti a BTMOB RAT nevű kártékony programot, másrészt Monero bányászatba vonja be az érintett eszközöket.
 
A BTMOB RAT egy veszélyes trójai, hiszen szinte teljes körű távoli hozzáférést biztosít a csalók számára a fertőzött okostelefonokhoz, táblagépekhez. Lehetőséget ad a felhasználó által megadott adatok naplózására, képernyőképek készítésére, mikrofonnal és kamerával történő kémkedésre, GPS-alapú nyomon követésre és hitelesítő adatok kiszivárogtatására.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség