Android-os trójai támad európai bankokat

A Trusteer felfedezte az első Tatanga alapú man in the mobile (MITMO) típusú támadást, valamint egy új SPITMO konfigurációt, amely az Androidot használó mobil bankolást végző felhasználókat támadja elsősorban Németországban, Hollandiában, Spanyolországban és Portugáliában. Közel 60%-os piaci részesedéssel és az ismert gyenge biztonsággal nem meglepő, hogy az Android a banki káros szoftverek kedvelt célpontjává vált. Akárcsak a korábbi támadások esetén, a SPITMO és a Tatanga MITMO variánsok is a Windows-on keresztül támadják a felhasználókat úgy, hogy a számítógép web böngészőjében  káros kódot hajtanak végre, amely a bank nevében felszólítja a felhasználót, hogy egy új biztonsági alkalmazást telepítsen a telefonjára, a biztonság növelésének érdekében.

http://www.net-security.org/malware_news.php?id=2183


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »