Társaságkedvelő lett a Manic vírus
A Manic nevű androidos kártékony program igencsak trükkös megoldásokat használ a bizalmas adatok kiszivárogtatása során.
A ThreatFabric biztonsági cég kutatói egy érdekes kártékony programra lettek figyelmesek. A Manic névre keresztelt mobilvírus androidos okostelefonok, táblagépek megfertőzésére alkalmas. Az elsődleges célja, hogy a kompromittált készülékekről minél több szenzitív adatot gyűjtsön össze, amelyeket aztán felhasználhatnak a csalók különféle banki és pénzügyi visszaélésekhez.
A Manic jelenleg 169 banki és kormányzati alkalmazással, kriptotárcával, üzenetkezelő szoftverrel és többfaktoros hitelesítéshez használt appal kompatibilis. Számos európai országban kimutathatóvá vált már a jelenléte, de jelenleg elsősorban ukrán felhasználókat igyekszik rászedni.
A kártékony program legfontosabb jellemzője, hogy az Android Kisegítő lehetőségeihez kér engedélyt, amelynek segítségével képes képernyőelfedéses módszerrel adatokat kipuhatolni. Mindezt úgy teszi, hogy az Android által megjelenített virtuális billentyűzetre egy láthatatlan réteget tesz, és figyeli a bevitt karaktereket. Emellett folyamatosan monitorozza a beérkező SMS-üzeneteket, fájlokat gyűjt és helyinformációkat kérdez le.
Prémium előfizetéssel!
-
A wolfSSL-hez megérkezett a legújabb biztonsági frissítés. Ennek révén 11 sérülékenység orvosolható.
-
A GLPI újabb biztonsági frissítést kapott.
-
Hat biztonsági résre derült fény a Zabbix kapcsán.
-
A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.
-
Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.
-
A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.
-
Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.
-
Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.
-
A FreeBSD-hez nyolc patch vált letölthetővé.
-
Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











