Dengaru trójai

CH azonosító

CH-12260

Angol cím

Android.Dengaru

Felfedezés dátuma

2015.05.20.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Dengaru trójai azon mobil kártékony programok közé tartozik, amelyek reklámokkal való visszaélésekkel próbálják pénzhez juttatni a csalókat.

Leírás

A károkozó látszólag annyit tesz, hogy a fertőzött okostelefonokon és táblagépeken különféle weboldalakat jelenít meg, amelyeken jó néhány hirdetés is látható. Amennyiben a felhasználó ezekre rábök, akkor azzal a csalókat hirdetési bevételhez juttathatja.

A Dengaru sem képes anélkül elindulni, illetve fertőzni, hogy előtte a felhasználó ne adná meg neki a szükséges engedélyeket.

A Dengaru jelenlegi variánsa egy androidos beállításokat kezelő alkalmazásnak próbálja álcázni magát a jól ismert fogaskerekes ikonnal

  1. Engedélyt kér a felhasználótól különféle funkciók, összetevők eléréséhez.
  2. Egy előre meghatározott weboldalról letölt egy konfigurációs állományt.
  3. A fenti fájl tartalmazza a vezérlőszerverének címét.
  4. Csatlakozik a vezérlőszerveréhez.
  5. Weboldalakat jelenít meg, amelyekkel reklámalapú csalásokba próbálja bevonni a mobil készülékeket.

Megoldás

Körültekintő alkalmazástelepítéssel a kockázatok jelentősen csökkenthetővé válhatnak.

Végezzen teljes rendszer vizsgálatot a Norton Mobile Security-vel, amelyet a Symantec-es hivatkozáson leírtak szerint telepíthet.

Hivatkozások

Egyéb referencia: www.symantec.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2023-42917 – Apple iOS sérülékenysége
CVE-2023-42916 – Apple iOS sérülékenysége
CVE-2023-37928 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-4474 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-4473 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-37927 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-35137 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-35138 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-49693 – NETGEAR ProSAFE Network Management System sérülékenysége
CVE-2023-5822 – CodeDropz Drag and Drop Multiple File Upload - Contact Form for WordPress sérülékenysége
Tovább a sérülékenységekhez »