Kapcsolódó cikkek
- Új trójai fertőzi az androidos mobilokat 2013. szeptember 13.
- Drasztikus mértékben nő az Android fenyegetettsége 2012. november 27.
- Facebook adatokat lopott két androidos játék 2015. július 15.
- Tavaly fele annyi kártevőt töltöttek az androidosok, mint korábban 2015. április 7.
- Mobileszközeinket is védeni kell a támadásoktól 2015. február 18.
- Az elekromos cigi a számítógépet is károsíthatja 2014. november 27.
- Az androidosok ötödét érte már valamilyen támadás 2014. október 10.
- Nőtt a kártevők és férgek száma a Panda elemzése szerint 2014. szeptember 24.
- Kémprogrammal fertőzött mobil egyenesen a gyártótól 2014. június 16.
- Hogyan szabaduljunk meg a Facebook vírusoktól? 2014. május 26.
Legfrissebb híreink
- Megérkezett az Alpha 7 V – a Sony új Full Frame erőműve
- December 15-én éjfélkor zárul ‘Az Év Honlapja’ pályázat!
- AOC monitorajánló: teljesítmény minden kategóriában
- Megérkezett a CANAL+ Magyarországra: indul az új prémium streaming-korszak
- A jövő internete: műholdas kapcsolat 200 Mbps felett akár útközben is
Magát telepítő vírus fenyegeti az Android eszközöket
Egy új típusú Android kártevőt találtak, mely gyakran Facebook, Twitter vagy más népszerű alkalmazásnak álcázza magát. A kártevő több, mint 20000 alkalmazást fertőzött meg, és telepítés után szinte lehetetlen eltávolítani az eszközökről.
Új mobilos kártveő ütötte fel a fejét. A trójai típusúnak is nevezett vírus képes rendszeralkalmazásként telepíteni magát az eszközre, ezért szinte lehetetlen eltávolítani, a kártevő kód még a „gyári adatok visszaállítása” műveletet is túléli.
A Lookout biztonsági vállalat több, mint 20000 fertőzött alkalmazást talált, melyek átalakítják a Google Play áruházban található alkalmazások kódjait, és elküldik azokat más áruházaknak. A legtöbb esetben az alkalmazás teljesen jól működik, nem is figyelmezteti a felhasználót. A Facebook, Twitter alkalmazásokon kívül a Candy Crush, Google Now, NYTimes, Okta, SnapChat és WhatsApp másolatai között is találtak fertőzötteket.
Ahogy telepítjük ezeket a programokat, a vírus azonnal hozzáfér az Android operációs rendszeréhez, azaz átveszi az eszköz irányítását, minden alkalmazást és adatot megszerez. Az alkalmazások célja, hogy hirdetéseket jelentessenek meg az eszközön, pénzt generálva ezáltal a támadóknak.
A vállalat blogja szerint a vírust szinte lehetetlen eltávolítani, ezért az áldozatok sokszor kénytelenek új eszközt venni.
A kutatók három különböző vírus családot különböztettek meg: Shuanet, Kemoge (ShiftyBug-ként ismert) és Shudun (vagy GhostPush). Mivel a fertőzött alkalmazásokat elsősorban más áruházak terjesztik, azok, akik csak a Google Play áruházból töltenek le alkalmazásokat, nincsenek veszélyben.
Sok ember használ más áruházakat különböző olyan alkalmazások letöltésére, melyek a Google Play oldalán nem elérhetőek. A legtöbb fertőzött alkalmazást Németországban, Iránba, az Egyesült Államokba, Oroszországban, Indiában, Jamaicában, Szudánban, Braziliában, Mexikóban és Indonéziában találta a Lookout.
A kutatók elmondták, attól tartanak, az ilyen típusú vírusok egyre jobban elrejtőznek majd, és lehetővé teszik, hogy más kártevők is hozzáférjenek a rendszerkönyvtárhoz.
Forrás: Techspot.com