Lecsapott a ToxicPanda vírus új verziója
A ToxicPanda nevű kártékony program napjaink egyik legfejlettebb mobilvírusának számít.
Az Android kompatibilis kártékony programok fejlődése továbbra is töretlen, ami egyben azt is jelenti, hogy rendszeresen jelennek meg olyan trükkök, amiket védelmi oldalon kezelni kell a kockázatok csökkentése érdekében. Ebből a szempontból a ToxicPanda több olyan funkciót is tartalmaz, amikkel képes megnehezíteni a detektálását.
A Zimperium mobilbiztonsági vállalat biztonsági kutatói vették szemügyre a ToxicPanda legújabb, 2.0-ás verzióját, ami az elődjéhez hasonlóan számos olyan megoldást tartalmaz, amelyek révén képes hozzájárulni adatlopáshoz, banki csalásokhoz és egyéb típusú károkozásokhoz.
A ToxicPanda egyik legérdekesebb sajátossága, hogy amint felkerül egy készülékre, akkor VPN-kapcsolatok létesítéséhez szükséges engedélyt kér a felhasználótól, nyilván megtévesztő módon. Amennyiben ezt megkapja, akkor létrehoz egy új hálózati interfészt, és minden hálózati adatforgalmat azon keresztül terel át. Ettől kezdve a csalók képessé válnak a fertőzött készülék adatforgalmának monitorozására, manipulálására, illetve blokkolására. Mindez pedig azért is veszélyes, mert elérhetetlenné tehetik egyebek mellett a Google Play Protect védelmet, illetve a teljes Google Play áruházat. Így rákényszeríthetik a felhasználót, hogy egyéb, nem ellenőrzött helyekről töltsön le appokat.
Prémium előfizetéssel!
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
-
Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











