Phimdropper.trójai

CH azonosító

CH-10575

Angol cím

Phimdropper

Felfedezés dátuma

2014.02.17.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Phimdropper egy mobil alkalmazásnak álcázott károkozó. A kártékony program nem képes a feladatát elvégezni és elindulni, amíg a felhasználó engedélyt nem ad rá. Amikor az engedélyezés megtörtént, azonnal feltelepít a trójai egy programot, és egy ikont hoz létre, amin egy nőt ábrázol. Amikor az alkalmazást a felhasználó elindítja, egy APK-fájlt tölt le ami szintén ártalmas. A valódi károkat az APK-fájl okozza.

A Phimdropper célja, hogy minden feltűnést elkerülve a fertőzött készülékekről emelt díjas SMS üzeneteket küldjön ki. A felhasználók számára ezzel anyagi károkat okozhat. A trójai a beérkező SMS-eket monitorozza, valamint blokkolja a kártékony alkalmazással kapcsolatos üzenetek megjelenítését.

Leírás

  1. A felhasználótól különféle rendszerösszetevők és rendszerfunkciók használatához engedélyt kér.
  2. Feltelepít egy alkalmazást, amikor az engedélyeket megkapja.
  3. Egy új ikont jelenít meg.
  4. Egy kártékony APK fájlt megpróbál letölteni.
  5. Amikor a letöltés megtörténik, az alkalmazás emelt díjas SMS-üzeneteket küldözget a háttérben.
  6. A beékező SMS-eket monitorozza, amelyeket bizonyos telefonszámok esetén blokkol.
  7. Olyan műveleteket hajt végre a root jogosultságokkal, amelyekkel megnehezíti az eltávolítását.

Megoldás

Telepítse a Norton Mobile Security vírusírtót. Csak ellenőrzött alkalmazásokat töltsön le a mobiltelefonjára. 


Legfrissebb sérülékenységek
CVE-2024-41713 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2024-55550 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2021-44207 – Acclaim Systems USAHERDS Use of Hard-Coded Credentials sérülékenysége
CVE-2024-12356 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection sérülékenysége
CVE-2022-23227 – NUUO NVRmini2 Devices Missing Authentication sérülékenysége
CVE-2024-51818 – Fancy Product Designer SQL injection sérülékenysége
CVE-2024-51919 – Fancy Product Designer ellenőrizetlen fájlfeltöltési sérülékenysége
CVE-2018-14933 – NUUO NVRmini Devices OS Command Injection sebezhetősége
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »