Kapcsolódó cikkek
- Új trójai fertőzi az androidos mobilokat 2013. szeptember 13.
- Drasztikus mértékben nő az Android fenyegetettsége 2012. november 27.
- Facebook adatokat lopott két androidos játék 2015. július 15.
- Tavaly fele annyi kártevőt töltöttek az androidosok, mint korábban 2015. április 7.
- Mobileszközeinket is védeni kell a támadásoktól 2015. február 18.
- Az elekromos cigi a számítógépet is károsíthatja 2014. november 27.
- Az androidosok ötödét érte már valamilyen támadás 2014. október 10.
- Nőtt a kártevők és férgek száma a Panda elemzése szerint 2014. szeptember 24.
- Kémprogrammal fertőzött mobil egyenesen a gyártótól 2014. június 16.
- Hogyan szabaduljunk meg a Facebook vírusoktól? 2014. május 26.
Legfrissebb híreink
- Nagy felbontás, gyors sebesség és MI-alapú képfelismerés
- A Sony bejelenti az első G Master F2-es rekesznyílású standard zoomobjektívet
- T-esport Bajnokság: Európa legjobbjai mérkőztek meg a hétvégi budapesti döntőn
- Idén az üvegfalak áttöréséről szól a telekom ünnepi kampánya
- A Samsung különleges megoldásait díjazták
Magát telepítő vírus fenyegeti az Android eszközöket
Egy új típusú Android kártevőt találtak, mely gyakran Facebook, Twitter vagy más népszerű alkalmazásnak álcázza magát. A kártevő több, mint 20000 alkalmazást fertőzött meg, és telepítés után szinte lehetetlen eltávolítani az eszközökről.
Új mobilos kártveő ütötte fel a fejét. A trójai típusúnak is nevezett vírus képes rendszeralkalmazásként telepíteni magát az eszközre, ezért szinte lehetetlen eltávolítani, a kártevő kód még a „gyári adatok visszaállítása” műveletet is túléli.
A Lookout biztonsági vállalat több, mint 20000 fertőzött alkalmazást talált, melyek átalakítják a Google Play áruházban található alkalmazások kódjait, és elküldik azokat más áruházaknak. A legtöbb esetben az alkalmazás teljesen jól működik, nem is figyelmezteti a felhasználót. A Facebook, Twitter alkalmazásokon kívül a Candy Crush, Google Now, NYTimes, Okta, SnapChat és WhatsApp másolatai között is találtak fertőzötteket.
Ahogy telepítjük ezeket a programokat, a vírus azonnal hozzáfér az Android operációs rendszeréhez, azaz átveszi az eszköz irányítását, minden alkalmazást és adatot megszerez. Az alkalmazások célja, hogy hirdetéseket jelentessenek meg az eszközön, pénzt generálva ezáltal a támadóknak.
A vállalat blogja szerint a vírust szinte lehetetlen eltávolítani, ezért az áldozatok sokszor kénytelenek új eszközt venni.
A kutatók három különböző vírus családot különböztettek meg: Shuanet, Kemoge (ShiftyBug-ként ismert) és Shudun (vagy GhostPush). Mivel a fertőzött alkalmazásokat elsősorban más áruházak terjesztik, azok, akik csak a Google Play áruházból töltenek le alkalmazásokat, nincsenek veszélyben.
Sok ember használ más áruházakat különböző olyan alkalmazások letöltésére, melyek a Google Play oldalán nem elérhetőek. A legtöbb fertőzött alkalmazást Németországban, Iránba, az Egyesült Államokba, Oroszországban, Indiában, Jamaicában, Szudánban, Braziliában, Mexikóban és Indonéziában találta a Lookout.
A kutatók elmondták, attól tartanak, az ilyen típusú vírusok egyre jobban elrejtőznek majd, és lehetővé teszik, hogy más kártevők is hozzáférjenek a rendszerkönyvtárhoz.
Forrás: Techspot.com