Dengaru trójai

CH azonosító

CH-12260

Angol cím

Android.Dengaru

Felfedezés dátuma

2015.05.20.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Dengaru trójai azon mobil kártékony programok közé tartozik, amelyek reklámokkal való visszaélésekkel próbálják pénzhez juttatni a csalókat.

Leírás

A károkozó látszólag annyit tesz, hogy a fertőzött okostelefonokon és táblagépeken különféle weboldalakat jelenít meg, amelyeken jó néhány hirdetés is látható. Amennyiben a felhasználó ezekre rábök, akkor azzal a csalókat hirdetési bevételhez juttathatja.

A Dengaru sem képes anélkül elindulni, illetve fertőzni, hogy előtte a felhasználó ne adná meg neki a szükséges engedélyeket.

A Dengaru jelenlegi variánsa egy androidos beállításokat kezelő alkalmazásnak próbálja álcázni magát a jól ismert fogaskerekes ikonnal

  1. Engedélyt kér a felhasználótól különféle funkciók, összetevők eléréséhez.
  2. Egy előre meghatározott weboldalról letölt egy konfigurációs állományt.
  3. A fenti fájl tartalmazza a vezérlőszerverének címét.
  4. Csatlakozik a vezérlőszerveréhez.
  5. Weboldalakat jelenít meg, amelyekkel reklámalapú csalásokba próbálja bevonni a mobil készülékeket.

Megoldás

Körültekintő alkalmazástelepítéssel a kockázatok jelentősen csökkenthetővé válhatnak.

Végezzen teljes rendszer vizsgálatot a Norton Mobile Security-vel, amelyet a Symantec-es hivatkozáson leírtak szerint telepíthet.

Hivatkozások

Egyéb referencia: www.symantec.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »