http://labs.bitdefender.com/wp-content/uploads/2014/05/united-kingdom-ransomware.png

Android Koler

A Nemzeti Kibervédelmi Intézet 2014. májusában hírt adott1 az Android-Trojan.Koler.a megjelenéséről, mint az első Google Android operációs rendszeren futó ransomware-ről. A Kaspersky Lab július 25-én egy részletes elemzést publikált a kártevőről. A  Koler malware mögött álló bűnözők több forrás szerint megegyeznek a korábban windows-os gépeket támadó Reveton/IcePol hálózattal. A váltságdíj begyűjtésére a MoneyPak, a Ukash vagy a PaySafe online fizetési módszereket használták.

http://labs.bitdefender.com/wp-content/uploads/2014/05/united-kingdom-ransomware.png

forrás: http://labs.bitdefender.com/wp-content/uploads/2014/05/united-kingdom-ransomware.png

 

Július 23-án a Koler vezérlőszervere a fertőzött eszközök felé eltávolítási kérést küldött. Bár a kampánytól megszabadultunk, a jelentésből több tanulság is levonható. A támadók harminc országra – köztük Magyarországra – optimalizálták a fenyegető üzenetet. A felhasznált infrastruktúra több mint 500 gépet tartalmazott, melyek különböző részfeladatokat végeztek el a támadásban. Az Android alkalmazások (APK = Application PacKage fájl) letöltése és használatba vétele nagyobb elővigyázatosságot igényel. Az androidos mobil eszközökre egyre több vírusvédelmi cég fejleszt ki megoldásokat, célszerű ezeket használni és minden letöltött alkalmazást ellenőrizni a használatba vételt megelőzően.

 

Forrás:

 

http://labs.bitdefender.com/2014/05/reveton-icepol-ransomware-moves-to-android/

https://kasperskycontenthub.com/securelist/files/2014/07/201407_Koler.pdf


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »