2021. május 10., hétfő - Ármin

Üzleti hírszerzés és biztonság

Netflix hamisítvány fertőzte az okostelefonokat

2021-04-12 146

​WhatsApp segítségével is képes terjedni az a kártékony mobil alkalmazás, amely a hivatalos Google Play áruházba is betette a lábát. Sajnos a mobil eszközöket fertőző kártékony programok is töretlenül fejlődnek, aminek hatására mind több támadási felülettel kell számolni. Továbbra is az Android a vírusírók kedvence, akik a Google minden igyekezete ellenére rendszeresen publikálni tudják a kártékony appjaikat a hivatalos Play áruházban.

Erre szolgáltatott egy újabb példát az a FlixOnline nevű alkalmazás is, amely két hónapon keresztül volt letölthető a Playről, mire a Check Point szakemberei észrevették, hogy valami nagyon nincs rendben vele. Ekkor értesítették a Google-t, amely azóta már eltávolította a nemkívánatos szerzeményt.

Az eddigi információk szerint a FlixOnline-t körülbelül 500 alkalommal töltötték le a felhasználók a törlését megelőzően. Ugyanakkor a károkozó áldozatainak száma ennél nagyobb lehet, mivel az app a megfertőzött készülékekről is képes volt további károkozások végrehajtására.

Amikor a FlixOnline rákerült egy androidos készülékre, akkor gyorsan feltelepült, majd különféle engedélyeket kért. Annak érdekében, hogy a felhasználó ne gyanakodjon, a készítői a programot egy Netflix hamisítványként készítették el, és ingyenes Netflix tartalmakkal hitegették a felhasználókat.

Ha a felhasználó megadta az app számára az engedélyeket, akkor az rendszeresen előtérbe került, és megpróbált minden más alkalmazást elfedni. Eközben adatokat gyűjtött, és gondoskodott arról, hogy az Android akkumulátorkímélő funkciója se állítsa le a háttérben a FlixOnline folyamatait.
 
A FlixOnline legaggasztóbb tulajdonsága nem más, mint hogy a felbukkanó üzenetek folyamatos megfigyelésével ki tudja válogatni a WhatsApp értesítéseket, és azokra automatikus válaszüzeneteket küld. Az üzenetek szövegét egy távoli vezérlőszerverről szerzi be. A kártevő eddigi változata olyan üzeneteket küldözgetett WhatsAppon keresztül, amelyek egy hamis Netflix weboldalra mutató linket is tartalmaztak. Amennyiben ezt a címzett megnyitotta, és a weboldalon megadta az adatait, akkor azok rögtön a csalókhoz kerültek. A problémát tetézte, hogy a fertőzött eszközökről a káros WhatsApp üzenetek a készülék tulajdonosának ismerőseihez jutottak el, így azok minden bizonnyal kisebb valószínűséggel kezdtek gyanakodni arra, hogy valami nincs rendben a számukra küldött hivatkozással.

Aviran Hazum, a Check Point biztonsági kutatója aggodalmának adott hangot a FlixOnline miatt. Noha az viszonylag kevés készülékre került fel, nem lehet tudni, hogy hány hasonló módszereket alkalmazó app terjedhet. Az aggodalmat pedig fokozza, hogy a FlixOnline is meglehetősen egyszerűen jutott át a Google védelmi vonalain, és egy nem túl bonyolult módszerrel volt képes többszörös károkozásra.
 
A kártékony mobil appok ellen leginkább körültekintő alkalmazástelepítéssel és mobilbiztonsági alkalmazásokkal lehet védekezni. Az SMS/MMS-ben, illetve a különféle chat alkalmazások által küldött üzenetekkel pedig még akkor is óvatosan kell eljárni, ha azok ismerősöktől érkeznek.

 

(Forrás: www.biztonsagportal.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Május 2021 »
H K Sze Cs P Szo V
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            

Tartalom galéria

“A 2022-es Szigetet úgy várjuk, mint fesztivált még soha”

“A 2022-es Szigetet úgy várjuk, mint fesztivált még soha”

More details
Május végén újranyit a Játékszín

Május végén újranyit a Játékszín

More details
Ingyenes sportprogramokkal várja a diákokat a Sport43

Ingyenes sportprogramokkal várja a diákokat a Sport43

More details
Tegyen virtuális sétát egy misztikus századfordulós épületben!

Tegyen virtuális sétát egy misztikus századfordulós épületben!

More details
Az Iparművészeti Múzeum újra várja a látogatókat

Az Iparművészeti Múzeum újra várja a látogatókat

More details
Gyereknapi hétvége a Budapest Bábszínházban

Gyereknapi hétvége a Budapest Bábszínházban

More details
Júniusban jön a Mecsek Rallye

Júniusban jön a Mecsek Rallye

More details
Különleges tárlatokkal nyitja meg kapuit a Szépművészeti Múzeum és a Nemzeti Galéria is

Különleges tárlatokkal nyitja meg kapuit a Szépművészeti Múzeum és a Nemzeti Galéria is

More details
Nagy Márton: Áprilisban már sok szektor a válság előtti szinteken

Nagy Márton: Áprilisban már sok szektor a válság előtti szinteken

More details