Trójai támadja a China Mobile SMS fizetési rendszerét

A TrustGo Security Labs július 25-én azonosított egy új, fejlett káros szoftvert, amely elsősorban a kínai Android felhasználókat célozza. A több mint félmillió felhasználót megfertőző malware-t az SMSZombie.A névre keresztelték. A trójai a China Mobile SMS fizetési rendszerében lévő biztonsági hibát használja ki, hogy engedély nélkül fizessen, illetve bizalmas banki adatokat lopjon az áldozattól. Az SMSZombie-t hét különböző alkalmazásban azonosították, amiket a GFan.com-on, a kínai Android application market-en helyeztek el.

http://news.softpedia.com/news/SMSZombie-Trojan-Exploits-Vulnerability-in-China-Mobile-s-Payment-System-287048.shtml


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC18, Tenda AC6, tenda / ac19 firmware, tenda / ac6 firmware, Tenda AC18 Firmware 15.03.05.19(6318), Tenda AC9, tenda / ac19, Tenda AC9 Firmware 15.03.05.19(6318) sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »