Hamis antivírus mobil platfromra

Számtalan antivírus szoftvernek álcázott káros szoftverrel találkoztunk már Windows platformon, de a CA Technologies által felfedezett program a mobil felhasználókat próbálja átvágni.

A működése hasonló a Windows-os társaihoz, egy bizonyos antivírus terméknek álcázva magát figyelmeztet, hogy a mobilkészüléken 2 fenyegetést talált, aztán úgy tesz mintha valamilyen hibába ütközne a fenyegetések eltávolítása során. A felhasználó felé egy hibaüzenetet közöl egy hivatkozási kóddal. A CA kutatói számára az még nem egyértelmű, hogy a káros szoftver készítői ezután, hogyan jutnak a “pénzükhöz”, de feltehetőleg néhány social engineering trükköt is bevetnek a hivatkozási kód közreműködésével.

http://community.ca.com/blogs/securityadvisor/archive/2011/04/27/fake-av-for-mobile-platform.aspx


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »