Kifogott egy vírus a Huawei védelmén
Több mint kilencmillió okostelefon fertőződött meg azon alkalmazások miatt, amiket biztonsági kutatók a Huawei AppGallery-ben lepleztek le.
A Dr.Web biztonsági szakértői ezúttal nem a Google Play áruházban lévő alkalmazásokat vették szemügyre, hanem a Huawei AppGallery-ből elérhető mobil appokat kezdték vizsgálni. Az ellenőrzéseik során több mint 190 olyan problémás alkalmazásra akadtak, amik a régebb óta ismert, Cynos nevű kártékony programmal fertőzték meg a mobil készülékeket. A letöltési statisztikák alapján arra a következtetésre jutottak, hogy körülbelül 9,3 millió eszköz eshetett áldozatául a széles körű vírusterjesztésnek.Az Android.Cynos.7.origin elnevezésű szerzemény a készülékeken meglehetősen változatos károkozásokra képes. Alkalmas például SMS-üzenetek kiszivárogtatására, adatlopásra, emelt díjas szolgáltatásokra való regisztrálásra, reklámok megjelenítésére és egyéb nemkívánatos programok telepítésére. A funkcionalitása és a felépítése révén meglehetősen rugalmasan képes kiszolgálni a támadók mindenkori igényeit, miközben jól elrejthető legálisnak látszó alkalmazások mögé. Mint a példa is mutatja a Huawei biztonsági intézkedései sem voltak elegendőek a károkozó detektálásához.A három legtöbbször letöltött, fertőzött alkalmazás:
- Hurry up and hide - 2,000,000
- Cat adventures - 427,000
- Drive school simulator - 142,000
A Dr.Web szerint a 190 fertőzött alkalmazás zöme játékprogram volt. Ezek többsége teljes mértékben úgy működött, ahogy azt a leírásuk az alkalmazásáruházban ígérte. A csalók igyekeztek ugyanis használható appokat megfertőzni, így biztosítva azt, hogy a felhasználók minél hosszabb ideig futtassák a szerzeményeiket.
Prémium előfizetéssel!
-
Az IBM Db2 frissítésével egy biztonság rés vált befoltozhatóvá.
-
A Red Hat OpenShift Container Platform ismét biztonsági frissítést kapott.
-
A Drupalhoz három biztonsági hibajavítás érkezett.
-
A Wireshark fejlesztői egy biztonsági hibát orvosoltak.
-
Ismét magas kockázatú hibákra derült fény a Chrome böngészőben.
-
13 biztonsági javítás érkezett az IBM QRadar SIEM-hez.
-
A VIM kapcsán két biztonsági hiba merül fel.
-
A Moodle tíz biztonsági hibajavítással bővült.
-
A Microsoft Edge böngésző újabb frissítéseket kapott.
-
A GitLab újabb biztonsági frissítést adott ki.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.