Dengaru trójai

CH azonosító

CH-12260

Angol cím

Android.Dengaru

Felfedezés dátuma

2015.05.20.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Dengaru trójai azon mobil kártékony programok közé tartozik, amelyek reklámokkal való visszaélésekkel próbálják pénzhez juttatni a csalókat.

Leírás

A károkozó látszólag annyit tesz, hogy a fertőzött okostelefonokon és táblagépeken különféle weboldalakat jelenít meg, amelyeken jó néhány hirdetés is látható. Amennyiben a felhasználó ezekre rábök, akkor azzal a csalókat hirdetési bevételhez juttathatja.

A Dengaru sem képes anélkül elindulni, illetve fertőzni, hogy előtte a felhasználó ne adná meg neki a szükséges engedélyeket.

A Dengaru jelenlegi variánsa egy androidos beállításokat kezelő alkalmazásnak próbálja álcázni magát a jól ismert fogaskerekes ikonnal

  1. Engedélyt kér a felhasználótól különféle funkciók, összetevők eléréséhez.
  2. Egy előre meghatározott weboldalról letölt egy konfigurációs állományt.
  3. A fenti fájl tartalmazza a vezérlőszerverének címét.
  4. Csatlakozik a vezérlőszerveréhez.
  5. Weboldalakat jelenít meg, amelyekkel reklámalapú csalásokba próbálja bevonni a mobil készülékeket.

Megoldás

Körültekintő alkalmazástelepítéssel a kockázatok jelentősen csökkenthetővé válhatnak.

Végezzen teljes rendszer vizsgálatot a Norton Mobile Security-vel, amelyet a Symantec-es hivatkozáson leírtak szerint telepíthet.

Hivatkozások

Egyéb referencia: www.symantec.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2022-45124 – wellintech / kinghistorian sérülékenysége
Tovább a sérülékenységekhez »