Hamis Google Play fiókokkal terjesztenek egy banki káros szoftvert

A Google Play első születésnapján egy olyan botkit bukkant fel az Android-os alkalmazásokat terjesztő weboldalon, amely korábbi fejlesztők ellenőrzött felhasználói fiókjai segítségével terjed. Brian Krebs az ismert KrebsonSecurity blog szerzője mutatta be elsőként az esetet, miután egy underground weboldaon olyan felhasználóval futott össze, aki 100 dollárt fizetett az ellenőrzött Google Play fiókokért. Az illető a felvásárlás mellet egy Android SMS káros szoftver csomagot árul, amelynek segítségével tetszőleges bank ügyfelét célba lehet venni, mivel ellopja a két faktoros hitelesítésben használt, SMS-ben érkező, egyszer használatos kódot. A Perkele (finn szó, magyarul ördögöt jelent) egy számítógépes káros szoftverrel működik együtt, amely arra próbálja rávenni az áldozatot, hogy a telefonjára egy speciális biztonsági tanúsítványt telepítsen.

http://threatpost.com/en_us/blogs/fake-google-play-accounts-peddling-banking-malware-030613


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »