Hirdetés

Négy éve titokban adatokat lop egy androidos kártevő

|

A PhantomLance a Google Play áruházban megtalálható alkalmazásokba férkőzött be és már 2016 óta titokban fertőzi a mobilokat.

Hirdetés

Elég kellemetlen, hogy időről időre felbukkannak olyan sztorik, amelyek miatt a felhasználók bizalma megcsappan még a hivatalos alkalmazásboltokban is. A Google Play Store kifejezetten gyakran átesik ilyesmiken annak ellenére, hogy az üzemeltetők folyamatosan hangoztatják, az ide felkerülő appok komoly biztonsági ellenőrzésen mennek át, és csak ezután engedélyezik azt, hogy mindenki számára hozzférhetőek legyenek.

A PhantomLance nevű trójairól a Kaspersky Labs osztotta meg az információkat. A biztonsági cég szerint egyébként tény, hogy egy kifejezetten trükkös és nehezen felderíthető módszerről van szó, ezért nem csoda, hogy ők is csak most bukkantak rá annak ellenére, hogy a jelek szerint már 2016-ban voltak olyan appok, amelyekben terjeszteni kezdték.

A kártevő gyakorlatilag az áldozat telefonjának minden adatát elérhetővé teszi illetéktelenek számára, kezdve a hívások adataival, a lokációs információkkal, szöveges üzenetekkel, de a telepített appok listáját és egy csomó mást is észrevétlenül küldi a hackereknek. A készítők szép lassan csempészték be a kártékony kódokat, először ugyanis még "tisztán" töltötték fel az appokat (főként reklámblokkolókat, a rendszer betűtípusait átállító apró segédeket használtak), majd később frisstések formájában injekciózták beléjük a trójait. Ugyan jelenleg a Google már törölte az összes érintett appot a szoftverboltjából, ezek még elérhetőek különféle egyéb forrásokból, szóval érdemes óvatosan telepíteni bármit más helyekről.

Hirdetés

A trójait egy OceanLotus nevű hackercsapathoz kötik, amely még egy kamu céget is létrehozott, hogy a fertőzött appok még legálisabbnak tűnjenek. Elsősorban távol-keleti célpontokra szakosodtak, de ettől még az appok - és velük a kártevő - szépen terjedt szerte a világon.

Ügyfélszolgálati változás!
Hirdetés
Hirdetés
Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://pcworld.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.