Neves elődje van a legújabb kémkedő mobilvírusnak
Egy kémkedésre alkalmas mobilvírus megjelenésére figyelmeztetnek biztonsági kutatók.
A Lab52 szakértői egy olyan APK-állományra akadtak, amelyről kiderült, hogy kémkedési célokat szolgáló mobil app telepítését teszi lehetővé. A károkozó Androidra épülő készülékekre nézve jelent veszélyt.
A problémás állomány elindítása után egy Process Manager nevű alkalmazás kerül a mobilokra. Az app egy fogaskereket ábrázoló ikonnal rendelkezik azért, hogy a felhasználó azt gondolja, hogy egy beállításokra lehetőséget adó, biztonságos szoftverről van szó. Amikor azonban elindítja a programot, akkor az nem kevesebb mint 18 különféle engedélyt kér. Amennyiben ezeket megkapja, akkor elrejti az ikonját. (Ugyanakkor érdekes, hogy miközben a nemkívánatos program próbálja leplezni a jenlétét, aközben egy értesítőt jelenít meg, hogy a háttérben fut Process Manager néven.)
A nemkívánatos app az engedélyeinek birtokában képessé válik az eszköz földrajzi pozíciójának lekérdezésére, SMS-ek fogadására, kémlelésére és küldésére, a tárolt fájlok elérésére, fényképek készítésére vagy akár hangfelvételek rögzítésére. A ténykedése során megkaparintott adatokat, fájlokat pedig egy vezérlőszerverre tölti fel.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











