Dengaru trójai

CH azonosító

CH-12260

Angol cím

Android.Dengaru

Felfedezés dátuma

2015.05.20.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Dengaru trójai azon mobil kártékony programok közé tartozik, amelyek reklámokkal való visszaélésekkel próbálják pénzhez juttatni a csalókat.

Leírás

A károkozó látszólag annyit tesz, hogy a fertőzött okostelefonokon és táblagépeken különféle weboldalakat jelenít meg, amelyeken jó néhány hirdetés is látható. Amennyiben a felhasználó ezekre rábök, akkor azzal a csalókat hirdetési bevételhez juttathatja.

A Dengaru sem képes anélkül elindulni, illetve fertőzni, hogy előtte a felhasználó ne adná meg neki a szükséges engedélyeket.

A Dengaru jelenlegi variánsa egy androidos beállításokat kezelő alkalmazásnak próbálja álcázni magát a jól ismert fogaskerekes ikonnal

  1. Engedélyt kér a felhasználótól különféle funkciók, összetevők eléréséhez.
  2. Egy előre meghatározott weboldalról letölt egy konfigurációs állományt.
  3. A fenti fájl tartalmazza a vezérlőszerverének címét.
  4. Csatlakozik a vezérlőszerveréhez.
  5. Weboldalakat jelenít meg, amelyekkel reklámalapú csalásokba próbálja bevonni a mobil készülékeket.

Megoldás

Körültekintő alkalmazástelepítéssel a kockázatok jelentősen csökkenthetővé válhatnak.

Végezzen teljes rendszer vizsgálatot a Norton Mobile Security-vel, amelyet a Symantec-es hivatkozáson leírtak szerint telepíthet.

Hivatkozások

Egyéb referencia: www.symantec.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »