Phimdropper.trójai

CH azonosító

CH-10575

Angol cím

Phimdropper

Felfedezés dátuma

2014.02.17.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Phimdropper egy mobil alkalmazásnak álcázott károkozó. A kártékony program nem képes a feladatát elvégezni és elindulni, amíg a felhasználó engedélyt nem ad rá. Amikor az engedélyezés megtörtént, azonnal feltelepít a trójai egy programot, és egy ikont hoz létre, amin egy nőt ábrázol. Amikor az alkalmazást a felhasználó elindítja, egy APK-fájlt tölt le ami szintén ártalmas. A valódi károkat az APK-fájl okozza.

A Phimdropper célja, hogy minden feltűnést elkerülve a fertőzött készülékekről emelt díjas SMS üzeneteket küldjön ki. A felhasználók számára ezzel anyagi károkat okozhat. A trójai a beérkező SMS-eket monitorozza, valamint blokkolja a kártékony alkalmazással kapcsolatos üzenetek megjelenítését.

Leírás

  1. A felhasználótól különféle rendszerösszetevők és rendszerfunkciók használatához engedélyt kér.
  2. Feltelepít egy alkalmazást, amikor az engedélyeket megkapja.
  3. Egy új ikont jelenít meg.
  4. Egy kártékony APK fájlt megpróbál letölteni.
  5. Amikor a letöltés megtörténik, az alkalmazás emelt díjas SMS-üzeneteket küldözget a háttérben.
  6. A beékező SMS-eket monitorozza, amelyeket bizonyos telefonszámok esetén blokkol.
  7. Olyan műveleteket hajt végre a root jogosultságokkal, amelyekkel megnehezíti az eltávolítását.

Megoldás

Telepítse a Norton Mobile Security vírusírtót. Csak ellenőrzött alkalmazásokat töltsön le a mobiltelefonjára. 

Hivatkozások

Gyártói referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »