Több éve fertőzi a telefonokat a ZooPark kémprogram
A Kaspersky Lab kutatói azonosítottak egy ZooPark nevű kémprogramot, amely több éve fertőzi az androidos készülékeket.A Kaspersky Lab kutatói nemrég egy olyan kártékony kódot találtak, amely egy viszonylag egyszerű androidos alkalmazásnak tűnik. Csakhogy a szakértőket nem hagyta nyugodni a kártevő, és alaposabban is szemügyre vették azt. Ekkor derült ki, hogy a károkozó egy összetett támadássorozat részét képezi, és már a negyedik generációja terjed.
A ZooPark névre keresztelt kártékony program célja egyértelműen a kémkedés. A fertőzött okostelefonokról, táblagépekről címlistákat, online fiókokhoz tartozó hitelestő adatokat, fényképeket, GPS-adatokat, SMS/MMS üzeneteket szivárogtat ki. Ezek mellett érdeklődést mutat böngészési előzmények és egyéb alkalmazások (például a Telegram vagy a WhatsApp) által tárolt adatok iránt is.
A ZooPark a kémkedés mellett alkalmas arra, hogy SMS-eket küldözgessen a felhasználó kontójára, telefonhívásokat kezdeményezzen, és lefuttassa a terjesztői által kiadott parancsokat az áldozatául eső androidos készülékeken.
A biztonsági kutatók a ZooPark néhány példányát olyan hírportálokon találták meg, amelyek a Közel-Kelet egyes régióiban nagyon népszerűek. A vizsgálat azt sugallja, hogy a támadók az Egyiptomban, Jordániában, Marokkóban, Libanonban és az Iránban élő felhasználókra fókuszálnak.
"Egyre több ember használja a mobilkészülékeket elsődleges vagy egyetlen kommunikációs eszközként. Ezt a kiberbűnözői csoportok is észrevették, akik ennek megfelelően fejlesztik fegyvertáraikat, és lesznek egyre veszélyesebbek a mobilkészülékek figyelése és támadása során" - nyilatkozta Alexey Firsh, a Kaspersky Lab biztonsági szakértője.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
-
A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.