Tízmillió készüléket fertőzött meg egy mobilvírus

​Egy olyan támadássorozatról hullt le a lepel, amelynek akár 10 millió felhasználó is áldozatául eshetett. A csalók több millió eurót zsebelhettek be.
 

Sajnos manapság korántsem szokatlan jelenség, hogy kártékony mobil alkalmazásokra derül fény. Még az sem okoz meglepetést, ha egy ártalmas alkalmazás a Google hivatalos Play áruházából kerül elő. Az azonban szerencsére nem mindennapos jelenség, hogy egy olyan összehangolt támadássorozat következzen be, amelynek több millió felhasználó esik áldozatául, és összességében igen komoly pénzügyi károkhoz vezet. Az elmúlt napokban azonban egy ilyen esetre figyeltek fel biztonsági kutatók.
 
A Zimperium zLabs csapata számolt be arról, hogy a GriftHorse nevű mobilvírus idén több hónapon keresztül nagyon intenzíven terjedt, és jelentős pénzügyi károkat okozott a pórul járt felhasználók számára. A trójai kódja több mint 200 mobil alkalmazásban volt kimutatható. Ezek az appok egyrészt a Google Play áruházban, másrészt egyéb weboldalakon tűntek fel. Noha a Google a problémás szoftverek felismerését követően azonnal törölte azokat, a többi webhelyen akár még most is elérhető lehet egy-egy GriftHorse-zal fertőzött alkalmazás.
 
A vizsgálatok szerint a trójai legalább 10 millió készülékre kerülhetett fel, és 70 országban volt jelen 2020 novembere és 2021 áprilisa között. Az még nem biztos, hogy idén áprilisban a csalók felhagytak a ténykedésükkel, mindenesetre a fertőzött appjaikat akkor frissítették utoljára. A problémás alkalmazások igen széles körben próbálták elérni a felhasználókat. Volt közöttük játéknak, VPN-szoftvernek, fitnesz alkalmazásnak, de még kuponkódos programnak álcázott változat is. 
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  2. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  3. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  4. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

  5. 4

    A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.

  6. 4

    Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.

  7. 4

    Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.

  8. 4

    A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.

  9. 3

    A MongoDB egy biztonsági hibajavítást kapott.

  10. 4

    Az Apache Tomcathez három hibajavítás vált elérhetővé.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség