Hanghívásainkat rögzíti egy új Android trójai

A CA biztonsági kutatói egy új Androidos trójai programot azonosítottak, amely képes rögzíteni a hanghívásokat, majd feltölti azokat egy, a támadó által üzemeltetett szerverre. A CA nemrégiben egy másik hasonló trójait is felfedezett, amely a kimenő és bejövő hívásaink listáját és a hívások időtartamát rögzíti, de a múlthéten azonosított káros szoftver ennél tovább megy, a konkrét telefonhívásokat rögzíti AMR formátumban a készülék SD kártyájára.

A trójai emellett egy konfigurációs fájlt is elhelyez a készüléken, amely egy a távoli szerverről tartalmaz információkat, mondta el Dinesh Venkatesan, a CA biztonsági kutatója, amiből arra következtetnek, hogy a trója a rögzített hívásokat erre, a támadó által üzemeltetett szerverre tölti fel. Venkatesan kontrollált környezetben tesztelte a trójait két mobil emulátor segítségével és eredményeit a CA biztonsgi blogján nyilvánosságra is hozta. Úgy tűnik a káros szoftver automatikusan nem telepíthető, a felhasználónak rá kell nyomnia a telepítés gombra, bár ezt a támadók úgy álcázták, hogy az áldozat azt higgye, egy legális alkalmazást telepít.

http://akamai.infoworld.com/d/security/android-trojan-records-phone-calls-168660


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »