9 milliószor töltötték le a BadNews káros szoftvert

A pár nappal ezelőtt felfedezett “BadNews” botnet-et felépítő Android-os káros szoftvert legalább 9 millió alkalommal töltötték le a gyanútlan felhasználók a Google Play-ről. A kutatók szerint a kiberbűnözők legkevesebb 32 alkalmazásba ágyazták be a malware-t, amelyek négy különböző fejlesztő felhasználói fiókjához tartoznak. A káros szoftver minden 4. órában megpróbál kapcsolódni egy szerverhez, és ilyenkor bizalmas információkat próbál feltölteni (az eszköz egyedi azonosítója, telefonszám, stb.). A C&C szerver bizonyos telefonok esetén megpróbál egy olyan üzenetet megjeleníteni, amely arra kéri a felhasználót, hogy telepítsen egy AlphaSMS nevű szoftvert, amely már emelt díjas telefonszámokra akar SMS-t küldeni.

http://arstechnica.com/security/2013/04/family-of-badnews-malware-in-google-play-downloaded-up-to-9-million-times/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »