http://labs.bitdefender.com/wp-content/uploads/2014/05/united-kingdom-ransomware.png

Android Koler

A Nemzeti Kibervédelmi Intézet 2014. májusában hírt adott1 az Android-Trojan.Koler.a megjelenéséről, mint az első Google Android operációs rendszeren futó ransomware-ről. A Kaspersky Lab július 25-én egy részletes elemzést publikált a kártevőről. A  Koler malware mögött álló bűnözők több forrás szerint megegyeznek a korábban windows-os gépeket támadó Reveton/IcePol hálózattal. A váltságdíj begyűjtésére a MoneyPak, a Ukash vagy a PaySafe online fizetési módszereket használták.

http://labs.bitdefender.com/wp-content/uploads/2014/05/united-kingdom-ransomware.png

forrás: http://labs.bitdefender.com/wp-content/uploads/2014/05/united-kingdom-ransomware.png

 

Július 23-án a Koler vezérlőszervere a fertőzött eszközök felé eltávolítási kérést küldött. Bár a kampánytól megszabadultunk, a jelentésből több tanulság is levonható. A támadók harminc országra – köztük Magyarországra – optimalizálták a fenyegető üzenetet. A felhasznált infrastruktúra több mint 500 gépet tartalmazott, melyek különböző részfeladatokat végeztek el a támadásban. Az Android alkalmazások (APK = Application PacKage fájl) letöltése és használatba vétele nagyobb elővigyázatosságot igényel. Az androidos mobil eszközökre egyre több vírusvédelmi cég fejleszt ki megoldásokat, célszerű ezeket használni és minden letöltött alkalmazást ellenőrizni a használatba vételt megelőzően.

 

Forrás:

 

http://labs.bitdefender.com/2014/05/reveton-icepol-ransomware-moves-to-android/

https://kasperskycontenthub.com/securelist/files/2014/07/201407_Koler.pdf


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »