Másfél millió telefont fertőzött meg két szelfi app

​Két olyan kártékony, androidos appot tiltott le a Google, amelyek szelfi alkalmazásként voltak elérhetők. Több mint másfél millió mobil fertőződött meg ezek révén.
 

Nem múlik el úgy hét, hogy ne kerülne nyilvánosságra széles körben végrehajtott androidos támadás. A legutóbbiról a Wandera biztonsági cég kutatói számoltak be.
 
A szakemberek szerint a problémát ezúttal két olyan alkalmazás jelentette, amelyek szelfizők bizalmába igyekeztek beférkőzni, hogy aztán komoly bosszúságot okozhassanak az okostelefonok, táblagépek felhasználói számára.
 
Az egyik program a Sun Pro Beauty Camera nevet kapta, míg a másik Funny Sweet Beauty Selfie Camera néven volt letölthető. Mindkét appról elmondható, hogy nagyon rossz véleményeket, hozzászólásokat kaptak a Google Play felhasználóitól, ennek ellenére a letöltéseik száma folyamatosan emelkedett. Az előbbi szoftvert több mint egymillióan, míg a másodikat több mint félmillióan telepítették világszerte.


Forrás: Wandera
 
A Wandera szerint a két alkalmazás esetében az is gyanút kelthetett (volna), hogy olyan jogosultságokat is igényeltek a telepítésük, illetve a futtatásuk során, amelyekre egy szelfi appnak semmi szüksége. Így például engedélyt kértek a felhasználótól hangfelvételek rögzítésére, amivel elérték, hogy a mikrofon bekapcsolásával lehallgathatták a készülék tulajdonosának beszélgetéseit. Emellett egy olyan jogosultságot is "igényeltek", aminek a segítségével teljes képernyős ablakokat tudtak megjeleníteni más alkalmazások eltakarásával. Ez az engedély pedig ahhoz kellett, hogy hirdetésekkel szórják tele a mobilokat.


Forrás: Wandera
 
A káros alkalmazások a telepítésük és az első indításuk után törölték az ikonjaikat, hogy ezzel is megnehezítsék az eltávolításukat. Az egyik szoftver pedig arra is alkalmassá vált, hogy a készülék újraindítása után automatikusan betöltődjön, így az Android feléledésekor rögtön elkezdte megjeleníteni a reklámokat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Hat biztonsági résre derült fény a Zabbix kapcsán.

  2. 4

    A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.

  3. 4

    Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.

  4. 4

    A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.

  5. 4

    Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.

  6. 4

    Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.

  7. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  8. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

  9. 4

    A TeamViewer fontos biztonsági frissítést adott ki.

  10. 4

    Jelentős biztonsági frissítést kapott a Joomla!.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség