Nagyító alatt az új Android káros szoftver

Ha figyelemmel kísérte az elmúlt hét híreit biztosan hallott már arról, hogy számos Android alkalmazást távolítottak el az Android Marketről, mert káros szoftvert tartalmaztak. Több, mint 50 ilyen fertőzött alkalmazás volt megtalálható a online boltban, melyek legitim gyártó legitim alkalmazásainak másolatai voltak, amelyeket két root exploittal és egy rejtett alkalmazás letöltővel “egészítettek ki”. Nem ez az első példája az Androidot támadó káros szoftvereknek, de ez az első eset, hogy a Google saját boltja, az Android Market is érintett.  A többi esetben a malware-ek általában egy harmadik fél által üzemeltetett boltban terjedtek.

De hogyan is működik ez a káros szoftver?

http://blogs.iss.net/archive/Examining%20the%20recent.html


Legfrissebb sérülékenységek
CVE-2026-20805 – Microsoft Windows Information Disclosure sérülékenység
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
Tovább a sérülékenységekhez »