Hanghívásainkat rögzíti egy új Android trójai

A CA biztonsági kutatói egy új Androidos trójai programot azonosítottak, amely képes rögzíteni a hanghívásokat, majd feltölti azokat egy, a támadó által üzemeltetett szerverre. A CA nemrégiben egy másik hasonló trójait is felfedezett, amely a kimenő és bejövő hívásaink listáját és a hívások időtartamát rögzíti, de a múlthéten azonosított káros szoftver ennél tovább megy, a konkrét telefonhívásokat rögzíti AMR formátumban a készülék SD kártyájára.

A trójai emellett egy konfigurációs fájlt is elhelyez a készüléken, amely egy a távoli szerverről tartalmaz információkat, mondta el Dinesh Venkatesan, a CA biztonsági kutatója, amiből arra következtetnek, hogy a trója a rögzített hívásokat erre, a támadó által üzemeltetett szerverre tölti fel. Venkatesan kontrollált környezetben tesztelte a trójait két mobil emulátor segítségével és eredményeit a CA biztonsgi blogján nyilvánosságra is hozta. Úgy tűnik a káros szoftver automatikusan nem telepíthető, a felhasználónak rá kell nyomnia a telepítés gombra, bár ezt a támadók úgy álcázták, hogy az áldozat azt higgye, egy legális alkalmazást telepít.

http://akamai.infoworld.com/d/security/android-trojan-records-phone-calls-168660


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »