Emelt díjas SMS küldő céget ítéltek kártérítésre

Egy moszkvai székhelyű céget 77500$ dollár kártérítésre és az áldozatok részére pénz visszatérítésre köteleztek, miután egy Android alapú káros szoftver feliratkozott egy emelt díjas szolgáltatásra a felhasználók beleegyezése nélkül. Az Egyesült Királyság emelt díjas telefonszolgáltatásait felügyelő PhonepayPlus elrendelte, hogy a Connect Ltd azoknak is térítse vissza a pénzüket, akik nem tettek bejelentést az esetről. A cég állt egy káros tartalmú Facebook hivatkozás mögött, amire a gyanútlan felhasználók rákattintva egy Android kártevőt töltöttek le, ami saját magát egy olyan app-nak álcázta, amely hozzáférést tett lehetővé játékokhoz, majd egy emelt díjas SMS-t küldött a telefonról, ezzel automatikusan felíratva azt a szolgáltatásra.

http://www.zdnet.com/sms-malware-firm-ordered-to-compensate-victims-7000003639/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »