Tízmillió készüléket fertőzött meg egy mobilvírus

​Egy olyan támadássorozatról hullt le a lepel, amelynek akár 10 millió felhasználó is áldozatául eshetett. A csalók több millió eurót zsebelhettek be.
 

Sajnos manapság korántsem szokatlan jelenség, hogy kártékony mobil alkalmazásokra derül fény. Még az sem okoz meglepetést, ha egy ártalmas alkalmazás a Google hivatalos Play áruházából kerül elő. Az azonban szerencsére nem mindennapos jelenség, hogy egy olyan összehangolt támadássorozat következzen be, amelynek több millió felhasználó esik áldozatául, és összességében igen komoly pénzügyi károkhoz vezet. Az elmúlt napokban azonban egy ilyen esetre figyeltek fel biztonsági kutatók.
 
A Zimperium zLabs csapata számolt be arról, hogy a GriftHorse nevű mobilvírus idén több hónapon keresztül nagyon intenzíven terjedt, és jelentős pénzügyi károkat okozott a pórul járt felhasználók számára. A trójai kódja több mint 200 mobil alkalmazásban volt kimutatható. Ezek az appok egyrészt a Google Play áruházban, másrészt egyéb weboldalakon tűntek fel. Noha a Google a problémás szoftverek felismerését követően azonnal törölte azokat, a többi webhelyen akár még most is elérhető lehet egy-egy GriftHorse-zal fertőzött alkalmazás.
 
A vizsgálatok szerint a trójai legalább 10 millió készülékre kerülhetett fel, és 70 országban volt jelen 2020 novembere és 2021 áprilisa között. Az még nem biztos, hogy idén áprilisban a csalók felhagytak a ténykedésükkel, mindenesetre a fertőzött appjaikat akkor frissítették utoljára. A problémás alkalmazások igen széles körben próbálták elérni a felhasználókat. Volt közöttük játéknak, VPN-szoftvernek, fitnesz alkalmazásnak, de még kuponkódos programnak álcázott változat is. 
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  2. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  3. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  4. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  5. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  6. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  7. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  8. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  9. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  10. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség