Nagyító alatt az új Android káros szoftver

Ha figyelemmel kísérte az elmúlt hét híreit biztosan hallott már arról, hogy számos Android alkalmazást távolítottak el az Android Marketről, mert káros szoftvert tartalmaztak. Több, mint 50 ilyen fertőzött alkalmazás volt megtalálható a online boltban, melyek legitim gyártó legitim alkalmazásainak másolatai voltak, amelyeket két root exploittal és egy rejtett alkalmazás letöltővel “egészítettek ki”. Nem ez az első példája az Androidot támadó káros szoftvereknek, de ez az első eset, hogy a Google saját boltja, az Android Market is érintett.  A többi esetben a malware-ek általában egy harmadik fél által üzemeltetett boltban terjedtek.

De hogyan is működik ez a káros szoftver?

http://blogs.iss.net/archive/Examining%20the%20recent.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »