Az Androidos kártevők SMS-ben terjednek

A Kaspersky és az INTERPOL szakemberei közös, egy évet átölelő kutatással arra a következtetésre jutottak, hogy az Androidos rendszereket jelenleg leginkább az SMS-ben terjedő kártevők veszélyeztetik.

A vizsgált időszakban – 2013 augusztusa és 2014 júliusa között – a hackerek a káros kódok 98 %-át a Google piacvezető mobil operációs rendszerére szánták, és több mint egymillió felhasználó részére sikerült valamilyen módon eljuttatni a rosszindulatú programok – 62 trójai 452 variánsának – valamelyikét.

A részletesen megvizsgált adatok alapján az úgynevezett „trójai SMS” a támadás leggyakoribb formája, a regisztrált észlelések több mint 57 százalékánál ilyen módon kísérelték meg átverni az áldozatokat. A támadás a rövid szöveges üzenet szolgáltatás segítségével próbálja rávenni a felhasználót emelt díjas SMS elküldésére. A legtöbb ilyen támadást Oroszországból jelentették, azonban többek között az Egyesült Királyság, Spanyolország, Németország és Franciaország is a fertőzött országok sorába tartozik.

A Nemzeti Kibervédelmi Intézet munkatársai azt ajánlják az érintett rendszer felhasználóinak, hogy a készüléket a lehető legnagyobb körültekintéssel, biztonságtudatos módon használják.

Linkek:

http://news.softpedia.com/news/SMS-Trojans-Are-Top-Threat-on-Android-INTERPOL-and-Kaspersky-Say-461195.shtml

http://www.kaspersky.com/about/news/virus/2014/Every-Fifth-Android-User-Faces-Cyber-Attacks

http://virusirto.hu/blogbejegyzesek/2014/10/09/az-sms-ben-terjesztett-trojai-kartevok-fenyegetik-leginkabb-az-androidos-rendszereket/


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »