Jegyzetekből lopja az adatokat a Perseus vírus
A Perseus kártékony program az androidos készülékeken lévő felhasználói jegyzetekből próbál értékes adatokat kifürkészni.
A ThreatFabric biztonsági kutatói egy meglehetősen szofisztikált mobilvírust detektáltak. A kártékony program a hivatalos Google Play áruházban még nem jelent meg. Eddig olyan alkalmazásokban sikerült kimutatni, amelyek egyéb internetes forrásokból szerezhetők be.
A problémás appokat elsősorban IPTV-alkalmazásnak tűntették fel a vírusterjesztők. Mivel az ingyenes vagy olcsó TV-közvetítéseket (különösen a sportműsorokat) közvetítő IPTV-megoldások egyre keresettebbek a felhasználók körében, ezért kijelenthető, hogy a kiberbűnözők nem véletlenül az IPTV-megközelítést preferálták, amikor úgy határoztak, hogy ilyen módon igyekeznek minél több készülékre feljuttatni a Perseus nevű károkozójukat.
A biztonsági kutatók mélyreható elemzése szerint a Perseus elsősorban adatlopásra törekszik, és további banki kártevőkkel történő fertőzésekhez is hozzájárulhat. Jelenleg alapvetően kétféle változatban terjed: egy török és egy angol nyelvű kiadásban. Azonban e két verzió között nem kizárólag a nyelv jelenti a különbséget, mivel az angol kiadás már több funkcióval rendelkezik, és stabilabban működik. Az viszont közös bennük, hogy mindegyik pénzintézeti alkalmazások, valamint kriptovalutás appok által kezelt bizalmas adatok megkaparintására törekszik.
Prémium előfizetéssel!
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











