Újabb agresszív vírus terjeszkedik

Kutatók észleltek egy nagy kiterjedésű hálózatot, amely Ztorg trójai vírussal fertőzött alkalmazásokat népszerűsít hirdetésként.  A hirdetésnek álcázott kifinomult botnet (hálózatra kapcsolt gépek összessége, amelyek felett átvették az irányítást) több százezer készüléket fertőzött meg olyan kártékony programmal, amely hirdetések megtekintését, szoftvertelepítést vagy akár új alkalmazások vásárlását generálja, és ilyen módon keres pénzt a fejlesztője számára. A legtöbb alkalmazás nagyon népszerű és robbanásszerűen megnőtt a letöltések száma – 10-ről 10 000-re egy nap alatt. Valójában az első észlelt trójai több mint 1.000.000 telepítésnél jár - olvasható a Kaspersky Lab közleményében.

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

Számos botnet létezik a kibertérben, és a legtöbb feladata pénzt keresni. A botnetek gyakran a hirdetési csalásokra fókuszálnak – a kiberbűnözők rosszindulatú programokkal fertőzik a felhasználók készülékeit, amelyek ezáltal hirdetéseket jelenítenek meg, és a felhasználók tudta nélkül a Google Playen új alkalmazások telepítéséhez vagy megvásárlásához vezetnek. Természetesen ez profitot generál a botnet készítőjének számláján. A Ztorg fejlesztői kihasználták ezt a klasszikus módszert, és új szintre emelték azt.

Kép: Kaspersky Lab

A Ztorg egy nagyon kifinomult trójai moduláris felépítéssel. A telepítés után első lépésként kapcsolódik a C&C szerverhez és adatokat tölt fel a készülékről – beleértve az adott országot és nyelvet, a készülék típusát és operációs rendszerét. Az összes adat feltöltése után a Ztorg letölti a második, kiegészítő modult, amely több exploit csomagot használ, hogy root szintű jogosultságot szerezzen egy fertőzött készüléken. Ezek a jogosultságok lehetővé teszik, hogy a trójai aktívan működjön az eszközön, megjelenítse a kéretlen hirdetéseket és telepítse a hírszolgáltató alkalmazásokat.

Hirdetéseken és alkalmazásokon keresztül terjed

A Kaspersky Lab kutatói szerint a Ztorg két módon terjeszkedik. Először a számítógépes bűnözők legalább négy népszerű hirdetőhálózatból adatforgalmat vásárolnak a kártékony programok promotálásáért. Fontos megjegyezni, hogy a Ztorg további moduljai ezen hálózatok hirdetéseit jelenítik meg. Ez a promóció végtelen számú ismétléséhez vezet, ami azt jelenti, hogy a felhasználók készülékei a hálózat rosszindulatú hirdetései miatt sérülnek, és a fertőzés után még több hirdetést látnak ugyanazon a hálózaton a telepített trójai miatt.

A Ztorg második terjesztési módszere az olyan alkalmazásokon keresztül történik, amelyek a felhasználóknak fizetnek más programok telepítése után a Google Playen. Ezek az applikációk 11-15 Ft-t (0,04-0,05 $-t) kínálnak a felhasználóknak a Ztorg által fertőzött alkalmazás telepítéséért. Míg a felhasználók minimális fizetséget kapnak, addig a készülékeik zombi üzemmódra váltanak, és kéretlen hirdetéseket jelenítenek meg a számítógépes bűnözők javára.

"Tavaly a szuperfelhasználói jogokat kihasználó trójaiak voltak a mobil felhasználók elsőszámú fenyegetései. A Ztorgot támogató többlépcsős hálózat azt mutatja, hogy ez a tendencia még mindig fejlődik. A legutóbbi fertőzött alkalmazásokat idén áprilisában töltötték fel a Google Playre, és várhatóan a számuk növekedni fog." – mondta Roman Unuchek, a Kaspersky Lab USA vezető malware elemzője.

WannaCry: sírás helyett tartsuk frissen a rendszereket!
A napokban óriási károkat okozó WannaCry zsarolóvírus esete többek között arra hívta fel a figyelmet, hogy a vállalatoknak nagyobb figyelmet kell fordítaniuk a hibajavítások telepítésére, hiszen a legtöbben elkerülhették volna a helyzetet, ha naprakész megoldásokat használnak. A patchek folyamatos kezelése idő- és erőforrásigényes feladat, amely azonban a Novell szerint a megfelelő eszköz használatával lényegesen leegyszerűsíthető.

Véleményvezér

Bécsben olcsóbb lakni, mint Budapesten

Bécsben olcsóbb lakni, mint Budapesten 

A jövedelemhez képest Bécsben a legolcsóbb a lakhatás egész Európában.
Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt

Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt 

A nyugdíjas fizetések nagyon felizgultak Magyar Péter látogatása miatt.
Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben

Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben 

Az ellenzéki vezető szerint a Fidesz propagandistákat vet be, hogy az emberek ismerhessék meg a valóságot.
Lesújtó adat a magyarok életesélyeiről

Lesújtó adat a magyarok életesélyeiről 

Az elmaradt reformok tragédiája.
Kövér László gigabüntetést osztana az új-zélandi parlamentben

Kövér László gigabüntetést osztana az új-zélandi parlamentben 

Rendet kellene tenni az új-zélandi parlamentben.
Ünnepélyes keretek között adtak át 200 méter felújított járdát

Ünnepélyes keretek között adtak át 200 méter felújított járdát 

Nagy az erőlködés a Fidesznél a sikerélményekért.

Info & tech

Cégvezetés & irányítás

Piac & marketing


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo