Neves elődje van a legújabb kémkedő mobilvírusnak

​Egy kémkedésre alkalmas mobilvírus megjelenésére figyelmeztetnek biztonsági kutatók.
 

A Lab52 szakértői egy olyan APK-állományra akadtak, amelyről kiderült, hogy kémkedési célokat szolgáló mobil app telepítését teszi lehetővé. A károkozó Androidra épülő készülékekre nézve jelent veszélyt.
 
A problémás állomány elindítása után egy Process Manager nevű alkalmazás kerül a mobilokra. Az app egy fogaskereket ábrázoló ikonnal rendelkezik azért, hogy a felhasználó azt gondolja, hogy egy beállításokra lehetőséget adó, biztonságos szoftverről van szó. Amikor azonban elindítja a programot, akkor az nem kevesebb mint 18 különféle engedélyt kér. Amennyiben ezeket megkapja, akkor elrejti az ikonját. (Ugyanakkor érdekes, hogy miközben a nemkívánatos program próbálja leplezni a jenlétét, aközben egy értesítőt jelenít meg, hogy a háttérben fut Process Manager néven.)
 
A nemkívánatos app az engedélyeinek birtokában képessé válik az eszköz földrajzi pozíciójának lekérdezésére, SMS-ek fogadására, kémlelésére és küldésére, a tárolt fájlok elérésére, fényképek készítésére vagy akár hangfelvételek rögzítésére. A ténykedése során megkaparintott adatokat, fájlokat pedig egy vezérlőszerverre tölti fel.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  2. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  3. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  4. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  5. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  6. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  7. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  8. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  9. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  10. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség