Egy blog irányítja az Android káros szoftvert

A Trend Micro biztonsági szoftvereket gyártó cég egy új kínai Android káros szoftverről tett jelentést, amelyet részben egy blog irányít. Az ANDROIDOS_ANSERVERBOT.A névre hallgató káros szoftver a kínai alkalmazás boltban tűnt fel és egy e-book olvasónak álcázza magát. A kártékony program két irányító, úgynevezett command-and-control (C&C) szervert használ, amelyek közül az egyik egy blogot szolgál ki, melyen titkosított írások jelennek meg. Ezzel a megoldással, a káros szoftver készítői egy egyszerű megoldást találtak arra, hogyan mozgassák a C&C szervert, hogy elkerüljék a felfedezést.

http://www.theregister.co.uk/2011/10/06/trend_discovers_more_android_malware/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »