2025. október 13., hétfő - Kálmán

Üzleti hírszerzés és biztonság

Új trükkel zsarol egy androidos készülékeket fertőző vírus

2020-10-15 1230

A Microsoft biztonsági kutatói egy új módszert alkalmazó zsarolóprogramot fedeztek fel. A károkozó androidos készülékeket fertőz.Az Android operációs rendszer esetében sem ismeretlenek a zsarolóprogramok. Ezek közül a legtöbb azonban nem fájlok titkosításával okoz károkat (noha ilyen példányok is akadnak), hanem sokkal inkább a készülékek zárolásával járulnak hozzá olykor nem kis bosszúsághoz. A leggyakrabban teljes képernyős üzeneteket jelenítenek meg, amelyeket nem lehet egy csapásra eltávolítani, de az is előfordulhat, hogy a károkozók a képernyőzár feloldókódját manipulálják.

A Microsoft kutatói ezúttal egy olyan szerzeményre lettek figyelmesek, amely szintén teljes képernyős üzenetek révén igyekszik használhatatlanná tenni a készüléket, és egyben megzsarolni a felhasználót. A MalLocker.B nevű kártékony program azonban bizonyos szempontból új útra lépett az elődjeihez képest, és olyan technikát vetett be, ami egyrészt könnyebben átcsúszhat a védelmi vonalakon, másrészt a használata miatt nehezebb kiiktatni a kártevőt.

A teljes képernyős üzenetekkel manipuláló, androidos károkozók többsége eddig leginkább a SYSTEM_ALERT_WINDOW lehetőséggel élt vissza. Amennyiben rendszerriasztások megjelenítésére engedélyt kaptak a (megtévesztett) felhasználótól, akkor bezárhatatlan üzenetet jelenítettek meg. Ebből egyre több probléma adódott, ezért a Google már az Android 8.0 megjelenése óta különféle lépéseket tett az ilyen jellegű visszaélések visszaszorítása érdekében. Így aztán a vírusok készítői új utat kerestek, amit a kisegítő szolgáltatások (Accessibility Services) formájában találtak meg. A Google később ezen a téren is szigorításokat vezetett be, így a macska-egér harc egy újabb fejezete zárult le. Sajnos nem sokáig, mivel az újonnan felfedezett MalLocker.B egy újabb trükköt vetett be. Ezúttal az onUserLeaveHint() függvényt hívták segítségül a vírusírók, amellyel folyamatosan "felül" tudják tartani a zsaroló üzenetüket, és korlátozni tudják a fertőzött készülékek használatát.

A Microsoft szerint a MalLocker a zsaroló üzeneteiben több esetben a rendőrség vagy egyéb hatóságok nevével él vissza, többnyire oroszul közli a követeléseit és a teendőket. Érdekesség, hogy a vírusírók a károkozójukba egy olyan, nyílt forráskódú, mesterséges intelligencia modult is elhelyeztek, amely alkalmas arra, hogy a megjelenített üzenetek és képek mérete a fertőzött készülék képernyőjének típusához igazodjon. Ez a modul jelenleg még nem aktív a kártevőben, ami egyben azt is jelenti, hogy a MalLocker jelenleg is fejlesztés alatt áll, így újabb variánsok megjelenésére kell felkészülni.
 
A MalLocker és a hasonló károkozók elleni védelem kialakítása során fontos a mobilbiztonsági szoftverek használata, a körültekintő alkalmazástelepítés, és nem utolsó sorban a biztonsági mentések rendszeres készítése. Ez utóbbi azért lényeges, mert a makacsabb zsarolóvírusok olykor csak a készülékek gyári beállításokra történő visszaállításával távolíthatók el, ami mentés hiányában adatvesztéssel jár.

(Forrás: www.biztonsagportal.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Október 2025 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Karaván Szalon, 2026. február 19-22.

Karaván Szalon, 2026. február 19-22.

More details
E-bike Test&Show, 2026. február 19-22.

E-bike Test&Show, 2026. február 19-22.

More details
A lappföldi Mikulás-túrától a dubaji napsütésig: mutatjuk, merre indulnak a magyarok az ünnepek előtt

A lappföldi Mikulás-túrától a dubaji napsütésig: mutatjuk, merre indulnak a magyarok az ünnepek előtt

More details
Komoly fluktuációs hullámot indíthat el a magyar munkaerőpiacon a kötelező bértranszparencia

Komoly fluktuációs hullámot indíthat el a magyar munkaerőpiacon a kötelező bértranszparencia

More details
Erre az 5 dologra figyeljen, ha új lakást vásárolna Otthon Start hitellel!

Erre az 5 dologra figyeljen, ha új lakást vásárolna Otthon Start hitellel!

More details
Kiskedvenc vagy adatgyűjtő kém? – AI-játékok a gyerekszobában

Kiskedvenc vagy adatgyűjtő kém? – AI-játékok a gyerekszobában

More details
Európa klímahátára: hogyan definiálják újra a befektetők a rezilienciát Oslótól Athénig

Európa klímahátára: hogyan definiálják újra a befektetők a rezilienciát Oslótól Athénig

More details
Óvatos optimizmus tér vissza a globális ingatlanpiacra

Óvatos optimizmus tér vissza a globális ingatlanpiacra

More details
A közép-kelet-európai háztartások fogyasztásának fellendülése ösztönzi a kiskereskedelmi parkok növekedését

A közép-kelet-európai háztartások fogyasztásának fellendülése ösztönzi a kiskereskedelmi parkok növekedését

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője