2026. február 18., szerda - Bernadett

Üzleti hírszerzés és biztonság

Telefonokon titkosítja le a fájlokat a SOVA vírus

2022-08-19 3030

​Az egyik leggyorsabban fejlődő mobilvírus, a SOVA egy nagyon veszélyes modullal bővült. Az androidos készülékekre kockázatot jelentő SOVA vírus tavaly kezdett jelentősebb mértékben terjedni. Már akkor lehetett látni, hogy komoly potenciál rejlik a károkozóban, amelynek fejlesztése töretlenül zajlott, különösen az idei évben. Márciusban vált elérhetővé a 3-as verziója, amely lehetőséget adott bizonyos kétfaktoros hitelesítések kijátszására, böngészők által tárolt sütik kiszivárogtatására és számos bank alkalmazásának támadására (például a bejelentkező képernyő elfedésével).

A 4-es verzió júliusban bukkant fel, és egyebek mellett az alábbi újdonságokkal szolgált:

  • újabb 200 mobil alkalmazással való kompatibilitás (köztük kriptotözsde, digitális pénztárca appok is)
  • VNC-modul a fertőzött eszközökhöz való távoli hozzáféréshez és vezérléshez
  • képernyőképeket mentő komponens
  • fájlműveletek támogatása
  • Gmail, GPay és Google Password Manager elleni támadások lehetővé tétele.

 
Noha a SOVA 4-es verziója meglehetősen új, és sajnos a funkcionalitása is igen kiterjedt, a vírusírók mégsem ültek ölbe tett kézzel az elmúlt hetekben sem. A Cleafy biztonsági kutatói ugyanis detektálták a károkozó 5-es verzióját. Ez jelenleg még nem terjed széles körben, de az már látható, hogy egy nagyon veszélyes képességgel gyarapodott. A SOVA ugyanis mostantól alkalmas fájltitkosításra a mobil készülékeken, hasonlóan ahhoz, ahogy azt a Windows-os zsarolóvírusok is teszik.
 
A mobilvírus jelenleg AES-alapú titkosítást használ, és a kompromittált állományokat .enc kiterjesztéssel látja el. Ugyanakkor a készítői eltávolították belőle a 4-es verzióban debütált VNC-összetevőt. Az persze könnyen elképzelhető, hogy a jövőben megjelenő variánsok ismét megkapják ezt a komponenst.
 
Mivel a mobilvírusok frontján meglehetősen szokatlan, hogy egy banki trójai ransomware funkcionalitással is rendelkezik, ezért mindenképpen érdemes figyelni a SOVA közeljövőben végzett ténykedésére, és felkészülni a jövetelére.

I Forrás: biztonsagportal.hu

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Február 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28  

Tartalom galéria

Miért vált a gyerekvállalás sok nő számára szorongássá?

Miért vált a gyerekvállalás sok nő számára szorongássá?

More details
Műegyetemi Állásbörze 2026: így csökkenthető az állásszorongás

Műegyetemi Állásbörze 2026: így csökkenthető az állásszorongás

More details
Elektronikus aláírás féláron az önkéntes kamarai tagoknak

Elektronikus aláírás féláron az önkéntes kamarai tagoknak

More details
Az Eventrend Group portfóliójába kerül az ikonikus art deco nagykávéház

Az Eventrend Group portfóliójába kerül az ikonikus art deco nagykávéház

More details
2025-ben sem volt lehetetlen évekkel korábbi árakon lakást vásárolni

2025-ben sem volt lehetetlen évekkel korábbi árakon lakást vásárolni

More details
A bértranszparencia egy kultúraváltási sokk, amire a cégek többsége nem áll készen

A bértranszparencia egy kultúraváltási sokk, amire a cégek többsége nem áll készen

More details
Sajtos-kakaós-baracklekváros: ezek a legkedveltebb finompéksüti-ízek

Sajtos-kakaós-baracklekváros: ezek a legkedveltebb finompéksüti-ízek

More details
A hazai hobbikertészek stílusára hangolt kollekció debütált

A hazai hobbikertészek stílusára hangolt kollekció debütált

More details
Ingatlanüzemeltetés optimalizálása: technológia és innováció a fejlesztésekben

Ingatlanüzemeltetés optimalizálása: technológia és innováció a fejlesztésekben

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője