Kifogott egy vírus a Huawei védelmén

Több mint kilencmillió okostelefon fertőződött meg azon alkalmazások miatt, amiket biztonsági kutatók a Huawei AppGallery-ben lepleztek le.
 

A Dr.Web biztonsági szakértői ezúttal nem a Google Play áruházban lévő alkalmazásokat vették szemügyre, hanem a Huawei AppGallery-ből elérhető mobil appokat kezdték vizsgálni. Az ellenőrzéseik során több mint 190 olyan problémás alkalmazásra akadtak, amik a régebb óta ismert, Cynos nevű kártékony programmal fertőzték meg a mobil készülékeket. A letöltési statisztikák alapján arra a következtetésre jutottak, hogy körülbelül 9,3 millió eszköz eshetett áldozatául a széles körű vírusterjesztésnek.
 
Az Android.Cynos.7.origin elnevezésű szerzemény a készülékeken meglehetősen változatos károkozásokra képes. Alkalmas például SMS-üzenetek kiszivárogtatására, adatlopásra, emelt díjas szolgáltatásokra való regisztrálásra, reklámok megjelenítésére és egyéb nemkívánatos programok telepítésére. A funkcionalitása és a felépítése révén meglehetősen rugalmasan képes kiszolgálni a támadók mindenkori igényeit, miközben jól elrejthető legálisnak látszó alkalmazások mögé. Mint a példa is mutatja a Huawei biztonsági intézkedései sem voltak elegendőek a károkozó detektálásához.
 
A három legtöbbször letöltött, fertőzött alkalmazás:
  • Hurry up and hide - 2,000,000
  • Cat adventures - 427,000
  • Drive school simulator - 142,000
 
A Dr.Web szerint a 190 fertőzött alkalmazás zöme játékprogram volt. Ezek többsége teljes mértékben úgy működött, ahogy azt a leírásuk az alkalmazásáruházban ígérte. A csalók igyekeztek ugyanis használható appokat megfertőzni, így biztosítva azt, hogy a felhasználók minél hosszabb ideig futtassák a szerzeményeiket.
 
Sokszor mindössze egyetlen gyanús jel lehetett annak kapcsán, hogy az érintett alkalmazásokkal valami nincs rendben. Ez pedig nem más, mint hogy az alkalmazások telepítésekor, illetve futtatásakor a szoftverek különféle engedélyeket kértek, például a telefon és SMS-funkciók eléréséhez.
 
A Huawei már eltávolította a fertőzött alkalmazásokat az AppGallery-ből. Ugyanakkor azoknak a felhasználóknak, akik telepítették valamely problémás appot, manuálisan kell azokat eltávolítaniuk a készülékeikről. A fertőzött szoftverek teljes listája ezen a weboldalon tekinthető meg.
 
  1. 4

    Az SAP 14 biztonsági hibáról számolt be.

  2. 4

    A januári hibajavító kedden a Windows újabb jelentős biztonsági frissítést kapott.

  3. 4

    A Microsoft Office januári frissítésével több mint egy tucat sebezhetőség szüntethető meg.

  4. 4

    A Microsoft három SharePoint Servert érintő biztonsági résről számolt be.

  5. 4

    A WordPress File Upload bővítményét két biztonsági hiba veszélyezteti.

  6. 5

    A Fortinet egy kritikus veszélyességű, nulladik napi hibát javított.

  7. 4

    A Mozilla elérhetővé tette a Firefox legújabb verziót, amelyek biztonsági javításokat is tartalmaznak.

  8. 3

    A Thunderbird frissítésével több biztonsági rés is befoltozhatóvá vált.

  9. 4

    A Junos OS három hibajavítással bővült.

  10. 3

    Öt biztonsági hibajavítás kiadásával indította az évet a Palo Alto Networks.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség