Hamis antivírus mobil platfromra

Számtalan antivírus szoftvernek álcázott káros szoftverrel találkoztunk már Windows platformon, de a CA Technologies által felfedezett program a mobil felhasználókat próbálja átvágni.

A működése hasonló a Windows-os társaihoz, egy bizonyos antivírus terméknek álcázva magát figyelmeztet, hogy a mobilkészüléken 2 fenyegetést talált, aztán úgy tesz mintha valamilyen hibába ütközne a fenyegetések eltávolítása során. A felhasználó felé egy hibaüzenetet közöl egy hivatkozási kóddal. A CA kutatói számára az még nem egyértelmű, hogy a káros szoftver készítői ezután, hogyan jutnak a “pénzükhöz”, de feltehetőleg néhány social engineering trükköt is bevetnek a hivatkozási kód közreműködésével.

http://community.ca.com/blogs/securityadvisor/archive/2011/04/27/fake-av-for-mobile-platform.aspx


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
Tovább a sérülékenységekhez »