Jegyzetekből lopja az adatokat a Perseus vírus

A Perseus kártékony program az androidos készülékeken lévő felhasználói jegyzetekből próbál értékes adatokat kifürkészni.
 

A ThreatFabric biztonsági kutatói egy meglehetősen szofisztikált mobilvírust detektáltak. A kártékony program a hivatalos Google Play áruházban még nem jelent meg. Eddig olyan alkalmazásokban sikerült kimutatni, amelyek egyéb internetes forrásokból szerezhetők be. 

A problémás appokat elsősorban IPTV-alkalmazásnak tűntették fel a vírusterjesztők. Mivel az ingyenes vagy olcsó TV-közvetítéseket (különösen a sportműsorokat) közvetítő IPTV-megoldások egyre keresettebbek a felhasználók körében, ezért kijelenthető, hogy a kiberbűnözők nem véletlenül az IPTV-megközelítést preferálták, amikor úgy határoztak, hogy ilyen módon igyekeznek minél több készülékre feljuttatni a Perseus nevű károkozójukat.

A biztonsági kutatók mélyreható elemzése szerint a Perseus elsősorban adatlopásra törekszik, és további banki kártevőkkel történő fertőzésekhez is hozzájárulhat. Jelenleg alapvetően kétféle változatban terjed: egy török és egy angol nyelvű kiadásban. Azonban e két verzió között nem kizárólag a nyelv jelenti a különbséget, mivel az angol kiadás már több funkcióval rendelkezik, és stabilabban működik. Az viszont közös bennük, hogy mindegyik pénzintézeti alkalmazások, valamint kriptovalutás appok által kezelt bizalmas adatok megkaparintására törekszik.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  2. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  3. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  4. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  5. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  6. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  7. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  8. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  9. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  10. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség