Vírusírtó Blog

Okoseszközök beépített trójaival

2014.12.10. 10:00 G Data

title160.jpgKiderült, hogy egyes belépő kategóriás okostelefonok és táblagépek már előre telepített - csak bizonyos feltételek megléte esetén aktivizálódó - kínai eredetű trójai kártevővel kerülnek forgalomba Ázsiában és Afrikában.

 

A DeathRing (Halál Gyűrű) nevű kártevő egy csengőhang-alkalmazásként, az eszközök rendszer könyvtárába beágyazva bújik meg a telefonon, és ezen okból el sem távolítható. Ez azt jelzi, hogy a gyártási-ellátási láncolat bizonyos pontján fertőzték meg az eszközöket.

 

A Lookout nevű mobilos biztonságtechnikai cég azt állítja, hogy a DeathRing leginkább a klónokat előállító gyártók eszközein található meg, így a leginkább érintett országok Vietnam, Indonézia, India, Nigéria, Tajvan és Kína.

 

Fertőzéseket más országokban, Kenyában, Tanzániában és Ugandában is észleltek.

 

A trójai képességei közé tartozik az SMS és WAP tartalom letöltése a saját parancs és ellenőrző szervereiről. Ezt azért csinálja, hogy az áldozatok személyes információit ezen adatokon keresztül fedje fel. Ezek az adatok pedig már további kártékony tevékenységekhez használhatóak fel.

 

Továbbá egyéb alkalmazásokat is letölthetnek, amelyek növelhetik a kártevő vezérlőjének a hozzáférési lehetőségeit az eszközökön tárolt információkhoz.

 

A kutatók szerint a DeathRing nem aktiválódik egészen addig, amíg az eszközt ötször újra nem indítják, vagy amíg az áldozat legalább 50-szer be nem jelentkezik az eszközre.

 

34217244_l.jpg

 A Lookout cég által közzétett, az érintett eszközökről szóló listán belépő kategóriás olcsó eszközök és neves gyártók termékeinek a klónjai (Galaxy S4, Note III) találhatók. Többek között ezeket a márkákat is beazonosították: TECNO telefonok, Gionee Gpad G1/GN708W/GN800, Polytron Rocket S2350, Hi-Tech Amaze Tab, Karbonn TA-FONE A34/A37, Jiayu G4S és Haier H7.

 

A cég szerint a telefonok kiszűrése kielégítőnek mondható jelenleg, de ez nem teszi kevésbé komolyabbá a fenyegetést, tekintve, hogy a kártevőt beágyazták és ezek az olcsóbb eszközök jóval könnyebben elterjednek.

 

Ez persze nem az első eset, hogy mobilokban beágyazott kártevőt találnak. Áprilisban ugyanez a cég azonosította a Mouabadot, amelyet ugyanígy terjesztettek főként ázsiai országokban. Júniusban a G Data jelentette, hogy a kínai gyártó, a Star cég N9500 Andoridja volt fertőzött ilyen módon.

 

Az éberség és egy teljes körű mobilos védelmi megoldás (mint például a G Data InternetSecurity for Android) telepítése lehet az egyetlen fegyver az ellen, hogy áldozatul essünk az efféle fenyegetésnek. A Lookout szerint az is hasznos lehet, ha ellenőrizzük a vásárolt eszköz eredetét és figyelemmel kísérjük a telefonszámlánkat, hogy felfigyelhessünk a kiszámlázott, gyanús díjakra.

 

 

Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: trójai g data

1 komment

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr106971015

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Gerilgfx 2014.12.10. 17:16:08

az android, ios, és hasonló operációs rendszerek alapvetően súlyos nemzetbiztonsági kockázatot jelentenek, mert a telepített rendszer nem egy valódi, modern konvencióknak megfelelő operációs rendszer, a felhasználónak nincs valódi kontrollja a rendszer felett, a teljes fájlrendszer szabad elérése nem lehetséges, nincs egységes IO a rendszerben, aminek segítségével egységes operációs-rendszer telepítőkészleteket telepíteni lehessen rá, így a szabad operációs-rendszer választás esélyétől is elesik a felhasználó.

az informatika a jelenlegi formájában már nem az, aminek látszik. már nincs meg az a relatív szabadságfok ezekkel a rendszerekkel kapcsolatban, ami eddig az informatikát jellemezte.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása