Önmagát telepítő vírus fertőzi az Android eszközöket

Vértes Judit, 2015. november 11. 09:33

Egy új típusú Android kártevőt találtak, mely gyakran Facebook, Twitter vagy más népszerű alkalmazásnak álcázza magát. A kártevő több, mint 20000 alkalmazást fertőzött meg, és telepítés után szinte lehetetlen eltávolítani az eszközökről.

Új mobilos kártveő ütötte fel a fejét. A trójai típusúnak is nevezett vírus képes rendszeralkalmazásként telepíteni magát az eszközre, ezért szinte lehetetlen eltávolítani, a kártevő kód még a „gyári adatok visszaállítása” műveletet is túléli.

 

A Lookout biztonsági vállalat több, mint 20000 fertőzött alkalmazást talált, melyek átalakítják a Google Play áruházban található alkalmazások kódjait, és elküldik azokat más áruházaknak. A legtöbb esetben az alkalmazás teljesen jól működik, nem is figyelmezteti a felhasználót. A Facebook, Twitter alkalmazásokon kívül a Candy Crush, Google Now, NYTimes, Okta, SnapChat és WhatsApp másolatai között is találtak fertőzötteket.

 

Ahogy telepítjük ezeket a programokat, a vírus azonnal hozzáfér az Android operációs rendszeréhez, azaz átveszi az eszköz irányítását, minden alkalmazást és adatot megszerez. Az alkalmazások célja, hogy hirdetéseket jelentessenek meg az eszközön, pénzt generálva ezáltal a támadóknak.

 

A vállalat blogja szerint a vírust szinte lehetetlen eltávolítani, ezért az áldozatok sokszor kénytelenek új eszközt venni.
 

 

A kutatók három különböző vírus családot különböztettek meg: Shuanet, Kemoge (ShiftyBug-ként ismert) és Shudun (vagy GhostPush). Mivel a fertőzött alkalmazásokat elsősorban más áruházak terjesztik, azok, akik csak a Google Play áruházból töltenek le alkalmazásokat, nincsenek veszélyben.

 

Sok ember használ más áruházakat különböző olyan alkalmazások letöltésére, melyek a Google Play oldalán nem elérhetőek. A legtöbb fertőzött alkalmazást Németországban, Iránba, az Egyesült Államokba, Oroszországban, Indiában, Jamaicában, Szudánban, Braziliában, Mexikóban és Indonéziában találta a Lookout.

 

A kutatók elmondták, attól tartanak, az ilyen típusú vírusok egyre jobban elrejtőznek majd, és lehetővé teszik, hogy más kártevők is hozzáférjenek a rendszerkönyvtárhoz.

 

Forrás: Techspot.com

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50