Mobilos kártevők mindenhol

Az elmúlt napokban mindkét nagy mobil operációs rendszer kínos helyzetbe került kártékony alkalmazások miatt.

Az Androidról már korábban is sejteni vélték, hogy felhasználói könnyebben esnek rosszindulatú támadások áldozatává, a Google minden igyekezete ellenére. Habár a Google Play boltban megtalálható alkalmázsok szigorú szűrésen esnek át, az egyéb külső szolgáltatóktól letöltött programok esetében könnyen előfordulhat, hogy a felasználó nem azt kapja, amit várt. A sejtések azonban most igazolódtak be először, legalábbis a Microsoft egyik biztonsági szakértője, Terry Zink szerint. Zink saját blogján tette közzé legutóbbi kutatásának eredményeit, amely szerint sikerült lefülelni egy Android készülékekből álló botnetet, így hivatalosan most fordult elő először, hogy élesben sikerült Androidos készülékeket összeszervező kártevőt találni. Az alkalmazás a megtámadott telefonok felhasznállóinak Yahoo fiókjáról küld kéretlen leveleket, legalábbis a biztonsági szakemberek szerint. Az elküldött levelek fejlécét megvizsgálva a szakemberek arra a következtetésre jutottak, hogy a program Chile-ben, Indonéziában, Libanonban, Ománban, a Fülöp Szigeteken, Oroszországban, Szaúd-Arábiában, Thaiföldön, Ukrajnában és Venezuelában terjedt el. Zink magyarázata szerint ennek oka az lehet, hogy itt hajlamosabbak a felhasználók a Google boltján kívüli alkalmazások használatára, azaz azt feltételezi, hogy a kértevő nem a hivatalson boltból került a készülékekre. Az sem zárható ki, hogy a fertőzés nem Androidos telefonokat érint, elképzelhető, hogy fertőzött PC-k küldtek kéretlen leveleket az Android API segítségével regisztrálva kamu email címeket. Egyelőre annyi biztos, hogy a fejléc szerint a levelek Androidos készülékről érkeznek, ezért jobb eséllyel verik át a spam szűrőket. 

19151 android botnet (theverge)Az Android mellett az iOS sem maradt kártevő nélkül, az Apple kénytelen volt elkönyvelni első komoly hibáját azáltal, hogy az engedélyezett egy, a felhasználók telefonját reklámküldésre használó alkalmazást. A kellemetlenség éppen egy héttel az után érte az Apple-t hogy biztonsági szakértők gratuláltak a cégnek az ötéves kártevőmentességhez és csupán néhány héttel azután, hogy biztonsági szakértők leleplezték az első OSX botnetet. A kérdéses kártevő Oroszországban szedte leginkább áldozatait, a felhasználó kontaktjait szervező programnak álcázva. Az alkalmazás a telepítés után a teljes kontaktlistát elküldte egy külső szervernek, ami ezt követően minden a listán található email címre és telefonszámra üzenetet küldött a felhasználó nevében.

A kártevőt ugyanaz a Kaspersky leplezte le, amelyik az OSX hibát kihasználó kártevőről is hírt adott korábban, szerencsére az Apple reakciója most gyorsabb volt, az alkalmazást azonnal törölték az App Store-ból, igaz arra nem adtak magyarázatot, hogy hogyan juthatott át az Apple legendásan szigorú szűrőjén. A Kaspersky mérnökeinek sikerült a “Find and Call” nevű kártevőt egy Szingapúrban bejegyzett, de orosz kézben lévő céghez visszakövetni, ahol azonban tagadták kapcsolatukat a kártevőt készítő programozókkal. Mindkét eset azt mutatja, hogy az okostelefonok lesznek a rosszindulatú programok gyártóinak következő célpontjai, éppen a megbízhatóságuk miatt, így a felhasználóknak és a gyártóknak is fokozottabban kell figyelniük, hiszen mint kiderült az Apple védelme sem kijatászhatatlan.

 

Kiss Gábor

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top