Android.Fitikser

CH azonosító

CH-11706

Angol cím

Android.Fitikser

Felfedezés dátuma

2014.09.30.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Fitikser trójai egy androidos kémprogramnak tekinthető, amely a háttérben folyamatosan figyelemmel kíséri a mobil készülék tulajdonosának tevékenységeit, és adatokat gyűjt. A kártékony program elsősorban a kommunikációval kapcsolatos információkra kíváncsi. Ennek megfelelően naplózza a kimenő hívásokat, és folyamatosan gyűjti a beérkező, valamint a kimenő SMS-üzeneteket. Közben pedig feltérképezi, hogy az adott készülékről milyen postafiókokhoz szoktak csatlakozni, és elektronikus levelezéshez használt (postafiók) adatokat gyűjt. 

Leírás

A Fitikser is csak akkor képes a fertőzésre, illetve a károkozásra, ha a felhasználó elindítja a telepítőprogramját, majd minden szükséges engedélyt megad számára. A trójai rengeteg jogot igyekszik szerezni, különösen olyanokat, amelyek a hálózati kommunikációval, a telefonálással és az SMS-ezéssel vannak összefüggésben.

Technikai részletek

1. Létrehozza az alábbi állományt:

/sdcard/.qq/temp.apk

A fenti fájlt megpróbálja elrejteni. 

2. Megjelenít egy hamis üzenetet kínai nyelven.

3. Amint feltelepül, folyamatosan monitorozza a kimenő hívásokat.

4. Naplózza a beérkező és a kimenő SMS üzeneteket.

5. Összegyűjti az e-mail postafiókokhoz tartozó adatokat.

6. Az összegyűjtött adatokat az alábbi állományba menti le:

/data/data/com.v1/.record

7. A fenti állományt feltölti egy távoli kiszolgálóra.

Hivatkozások

Egyéb referencia: www.isbk.hu
Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »