Legális forrásból, a Google Play-ből tölthetők le azok az alkalmazások, amik nyomkövetővé teszik a telefonokat - a készülék tulajdonosának tudta nélkül.

A mobilbiztonsággal foglalkozó Lookout számolt be arról a négy appról, melyeket a Google Play mobilalkalmazás-boltban lehetett elérni, és amik nem egészen azt csinálják, mint amire letöltőik számítottak. Az Overseer névre keresztelt ártalmas kódot futtató szoftverek képesek bemérni a felhasználókat: GPS modul segítségével a szélességi és hosszúsági koordinátákat egyaránt meg tudja határozni. Emellett azt is számon tartja, hogy kikkel e-mailezik a célpont.

Ezek az információk nagyon értékesek annak a támadónak, aki meg akarja tudni, hogy a megtámadott személy hol tartózkodik és kivel kommunikál” – nyilatkozott a Lookout biztonsági kutatásért felelős termékmenedzsere, Kristy Edwards.

Az egyik ilyen alkalmazás Embassy név alatt fut, és tulajdonképpen úgy működik, ahogyan azt hirdetik róla az androidos szoftveráruházban: megjeleníti a felhasználók számára országaik nagykövetségeit azokban az államokban, ahol éppen tartózkodnak. Csakhogy eközben megfigyeli a telefon fent említett paramétereit és elküldi az e-mailes kapcsolatlistát a Facebook és az Amazon által üzemeltetett szerverekre.

A másik három app hírolvasó alkalmazásnak állítja be magát, de valójában nem működik – az Orverseert azonban tartalmazza.

Twitterről irányított károkozó
Itt az első olyan androidos kártevő, amit már nem klasszikus vezérlőszerverekkel (C&C – command and control) irányítanak. Maga a kártevő, amit a kutatók Android/Twitoor névre kereszteltek, egyelőre nem árasztotta el az androidos készülékeket, de a lehetőség igencsak aggasztó.

Rámutat ugyanis arra, hogy módszer előbb-utóbb a Facebook és a LinkedIn oldalaival is használható lesz. Lényegében tehát Twitter- Facebook- vagy LinkedIn-fiókokból lehet botnet hálózatot létrehozni.

További részletek erre >

Még nem tudni, ki áll a háttérben

Már eltávolította szolgáltatásából a Google az appokat – közölte a Lookout egyik szóvivője, aki azt is elárulta, hogy ezen túl semmilyen egyéb reakciót nem kaptak az óriásvállalattól, a cég nem kívánt további megjegyezést fűzni a történtekhez.

Edwards nem akart találgatásokba bocsátkozni az Overseer alkotóival kapcsolatban, vagyis egyelőre nem tudni, hogy csupán kiberbűnözők állnak a jelenség mögött, vagy valamelyik ország kiberháborús törekvésének egyik szelete vált nyilvánossá. Az egyelőre más mobilalkalmazásokban nem észlelt malware azonban újszerű technikát alkalmazott saját tevékenységének elfedésére, minden bizonnyal ezért is tudott átcsusszanni a Google Play szűrőjén.

Az ártalmas programok gyakran egy külső országban üzemeltetett szerverre küldik el az általuk megszerzett adatokat. Az a tény, hogy az Overseer a Facebook és az Amazon által üzemeltetett kiszolgálókat használja erre a célra, ügyes húzás a viselkedésalapú detektálás kicselezésére.

Napjainkban az alkalmazottak telefonjait megfigyelő vállalatok ilyen megoldásokat használnak az Overseerhez hasonló malware-ek észlelésére, de a gyanús adatforgalmat nehezebb észlelni, ha azok legális, megbízhatónak gondolt szerverek felé irányulnak.

Biztonság

Muskhoz hű körítéssel jelentkezett be a tőzsdefelügyelethez a SpaceX

A várhatóan még idén parkettre lépő űrkutatási, távközlési és MI-fejlesztői vállalatpolip szerint potenciálisan a világ minden üzletét, sőt még egy kicsit többet is képesek lehetnek majd megszerezni az általuk alakított új érában.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.