Kemoge

CH azonosító

CH-12726

Angol cím

Kemoge

Felfedezés dátuma

2015.10.06.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android OS

Összefoglaló

A FireEye mobiltelefon eszközökön végzett kutatásai során újabb káros reklámprogram családot találtak, melyet Kemoge-nek neveztek el.

Leírás

A Kemoge családba tartozó programok gyorsan terjednek szerte az egész világon. Ezek a káros programok általában népszerű alkalmazásoknak álcázzák magukat, megpróbálva másolni azokat. A Kemoge információkat gyűjt a megfertőzött eszközről és megpróbál root jogosultságot szerezni. Ezenfelül különböző reklámablakokat jelenítenek meg, még akkor is, ha az áldozat épp a kezdő képernyőn van.

Megoldás

  • Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se
  • Csak a hivatalos app store-ból telepítsen alkalmazásokat.
  • Mindig frissítse készülékeit a legújabb verzióra, hogy ne lehessen ismert operációsrendszer hibákat kihasználva root jogosultságokat szerezni.

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »