Kifogott egy vírus a Huawei védelmén
Több mint kilencmillió okostelefon fertőződött meg azon alkalmazások miatt, amiket biztonsági kutatók a Huawei AppGallery-ben lepleztek le.
A Dr.Web biztonsági szakértői ezúttal nem a Google Play áruházban lévő alkalmazásokat vették szemügyre, hanem a Huawei AppGallery-ből elérhető mobil appokat kezdték vizsgálni. Az ellenőrzéseik során több mint 190 olyan problémás alkalmazásra akadtak, amik a régebb óta ismert, Cynos nevű kártékony programmal fertőzték meg a mobil készülékeket. A letöltési statisztikák alapján arra a következtetésre jutottak, hogy körülbelül 9,3 millió eszköz eshetett áldozatául a széles körű vírusterjesztésnek.
Az Android.Cynos.7.origin elnevezésű szerzemény a készülékeken meglehetősen változatos károkozásokra képes. Alkalmas például SMS-üzenetek kiszivárogtatására, adatlopásra, emelt díjas szolgáltatásokra való regisztrálásra, reklámok megjelenítésére és egyéb nemkívánatos programok telepítésére. A funkcionalitása és a felépítése révén meglehetősen rugalmasan képes kiszolgálni a támadók mindenkori igényeit, miközben jól elrejthető legálisnak látszó alkalmazások mögé. Mint a példa is mutatja a Huawei biztonsági intézkedései sem voltak elegendőek a károkozó detektálásához.
A három legtöbbször letöltött, fertőzött alkalmazás:
- Hurry up and hide - 2,000,000
- Cat adventures - 427,000
- Drive school simulator - 142,000
A Dr.Web szerint a 190 fertőzött alkalmazás zöme játékprogram volt. Ezek többsége teljes mértékben úgy működött, ahogy azt a leírásuk az alkalmazásáruházban ígérte. A csalók igyekeztek ugyanis használható appokat megfertőzni, így biztosítva azt, hogy a felhasználók minél hosszabb ideig futtassák a szerzeményeiket.
Prémium előfizetéssel!
-
A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.
-
A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.
-
A GLPI fejlesztői két biztonsági résről számoltak be.
-
Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.
-
A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.
-
A Grafana két sebezhetőség miatt kapott frissítést.
-
A GIMP egy fontos biztonsági javítást kapott.
-
Több mint egy tucat sérülékenységtől vált meg a Discourse.
-
A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.
-
Az IBM Db2 kapcsán három sebezhetőség merült fel.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat












