Netflix hamisítvány fertőzte az okostelefonokat

​WhatsApp segítségével is képes terjedni az a kártékony mobil alkalmazás, amely a hivatalos Google Play áruházba is betette a lábát.
 

Sajnos a mobil eszközöket fertőző kártékony programok is töretlenül fejlődnek, aminek hatására mind több támadási felülettel kell számolni. Továbbra is az Android a vírusírók kedvence, akik a Google minden igyekezete ellenére rendszeresen publikálni tudják a kártékony appjaikat a hivatalos Play áruházban. Erre szolgáltatott egy újabb példát az a FlixOnline nevű alkalmazás is, amely két hónapon keresztül volt letölthető a Playről, mire a Check Point szakemberei észrevették, hogy valami nagyon nincs rendben vele. Ekkor értesítették a Google-t, amely azóta már eltávolította a nemkívánatos szerzeményt.
 
Az eddigi információk szerint a FlixOnline-t körülbelül 500 alkalommal töltötték le a felhasználók a törlését megelőzően. Ugyanakkor a károkozó áldozatainak száma ennél nagyobb lehet, mivel az app a megfertőzött készülékekről is képes volt további károkozások végrehajtására.
 
Amikor a FlixOnline rákerült egy androidos készülékre, akkor gyorsan feltelepült, majd különféle engedélyeket kért. Annak érdekében, hogy a felhasználó ne gyanakodjon, a készítői a programot egy Netflix hamisítványként készítették el, és ingyenes Netflix tartalmakkal hitegették a felhasználókat.


Forrás: Check Point
 
Ha a felhasználó megadta az app számára az engedélyeket, akkor az rendszeresen előtérbe került, és megpróbált minden más alkalmazást elfedni. Eközben adatokat gyűjtött, és gondoskodott arról, hogy az Android akkumulátorkímélő funkciója se állítsa le a háttérben a FlixOnline folyamatait.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Botan kriptográfiai csomag három biztonsági hibát tartalmaz.

  2. 4

    A Google az utóbbi időszak legnagyobb biztonsági frissítését adta ki a Chrome webböngészőhöz.

  3. 4

    Az OpenSSL-ben nyolc biztonsági hibát kell javítani.

  4. 3

    A Juniper két biztonsági frissítést adott ki a Junos OS-hez.

  5. 4

    Az Adobe Acrobat és Reader alkalmazások kapcsán egy nulladik napi hibát kell megszüntetni.

  6. 3

    A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.

  7. 4

    Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.

  8. 4

    A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg

  9. 4

    A GLPI fejlesztői öt biztonsági rést foltoztak be.

  10. 3

    A Flask egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség