Nagyító alatt az új Android káros szoftver

Ha figyelemmel kísérte az elmúlt hét híreit biztosan hallott már arról, hogy számos Android alkalmazást távolítottak el az Android Marketről, mert káros szoftvert tartalmaztak. Több, mint 50 ilyen fertőzött alkalmazás volt megtalálható a online boltban, melyek legitim gyártó legitim alkalmazásainak másolatai voltak, amelyeket két root exploittal és egy rejtett alkalmazás letöltővel “egészítettek ki”. Nem ez az első példája az Androidot támadó káros szoftvereknek, de ez az első eset, hogy a Google saját boltja, az Android Market is érintett.  A többi esetben a malware-ek általában egy harmadik fél által üzemeltetett boltban terjedtek.

De hogyan is működik ez a káros szoftver?

http://blogs.iss.net/archive/Examining%20the%20recent.html


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »