Phimdropper.trójai

CH azonosító

CH-10575

Angol cím

Phimdropper

Felfedezés dátuma

2014.02.17.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

A Phimdropper egy mobil alkalmazásnak álcázott károkozó. A kártékony program nem képes a feladatát elvégezni és elindulni, amíg a felhasználó engedélyt nem ad rá. Amikor az engedélyezés megtörtént, azonnal feltelepít a trójai egy programot, és egy ikont hoz létre, amin egy nőt ábrázol. Amikor az alkalmazást a felhasználó elindítja, egy APK-fájlt tölt le ami szintén ártalmas. A valódi károkat az APK-fájl okozza.

A Phimdropper célja, hogy minden feltűnést elkerülve a fertőzött készülékekről emelt díjas SMS üzeneteket küldjön ki. A felhasználók számára ezzel anyagi károkat okozhat. A trójai a beérkező SMS-eket monitorozza, valamint blokkolja a kártékony alkalmazással kapcsolatos üzenetek megjelenítését.

Leírás

  1. A felhasználótól különféle rendszerösszetevők és rendszerfunkciók használatához engedélyt kér.
  2. Feltelepít egy alkalmazást, amikor az engedélyeket megkapja.
  3. Egy új ikont jelenít meg.
  4. Egy kártékony APK fájlt megpróbál letölteni.
  5. Amikor a letöltés megtörténik, az alkalmazás emelt díjas SMS-üzeneteket küldözget a háttérben.
  6. A beékező SMS-eket monitorozza, amelyeket bizonyos telefonszámok esetén blokkol.
  7. Olyan műveleteket hajt végre a root jogosultságokkal, amelyekkel megnehezíti az eltávolítását.

Megoldás

Telepítse a Norton Mobile Security vírusírtót. Csak ellenőrzött alkalmazásokat töltsön le a mobiltelefonjára. 

Hivatkozások

Gyártói referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chrome sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »