Biztonsági szakértők olyan károkozóra bukkantak, amely rendkívül összetett módszerekkel képes átvenni a hatalmat népszerű és ártalmatlan androidos alkalmazások felett.

A Check Point kiberbiztonsági vállalat munkatársai figyeltek fel arra a kínai eredetű rosszindulatú kódra, amely az utóbbi időszakban úgy lett egyre aktívabb, hogy közben jelentősen erősödött is a károkozáshoz szükséges arzenálja. A jelenlegi információk alapján a vírus végső célja meglehetősen prózai: a felhasználókra hirdetéseket szabadítva pénzt keresni a gazdának.

Smith ügynök nem viccel

Az alakváltó képessége miatt a Mátrix híres ügynökéről elnevezett kártevő a jelentés szerint már több mint 25 millió áldozatot szedett. Agent Smith képességeit leginkább az indiai piac megfertőzésére szabták, így nem is csoda, hogy a legtöbb incidenst, több mint 15 milliót ott regisztráltak. Számunkra azonban fontosabb információ, hogy Magyarország is fent van a tíz legfertőzöttebb ország listáján. Hazánkban valamivel több mint 280 ezer (!) eszköz lehet érintett az ügyben.

 

Agent Smith "áldásos" tevékenysége a világban (forrás: Check Point)

 

Az androidos malware-t idén fedezték fel, de működésének kezdete tavaly májusra tehető. Eleinte csak egy független alkalmazásáruház, a 9Apps kínálatából letöltött alkalmazásokat érintett a kampány. Az innen beszerzett, preparált appok teljesen normális programként működtek, ám bennük szoftverfejlesztő készletnek (SDK) álcázva ott volt a Smith ügynököt aktiváló kódsor.

Ez amint felkerült a mobilra, elkezdte átvizsgálni a készüléket bizonyos alkalmazásokat keresve. Utóbbi listán zömmel Indiában népszerű programok szerepelnek, de ott van több globálisan kedvelt app is, mint amilyen a WhatsApp vagy az Opera Mini. Ha megvolt az egyezés, a vírus trükkösen lemásolta az ártalmatlan programot, és helyére egy ugyanúgy működő, ám hirdetésekkel szemetelő változatot telepített. Hogy ne lehessen később felülírni, az automatikus frissítéseket is kikapcsolta a rendszerben.

India nem elég

Egy fokkal akkor vált aggasztóbbá ez a tevékenység, amikor a kártevő mögött álló csoport egyértelmű lépéseket tett a hivatalos androidos áruház, a Play Store "bevételére". A terjesztést előkészítendő egyre-másra jelentek meg a preparált alkalmazások a Google boltjában is. A Check Point 11 ilyet azonosított, amelyek közül kettő már a 10 milliós letöltési szintet is meghaladta. A problémáról a biztonsági cég értesítette a Google-t, utóbbi pedig időközben eltávolította a kínálatból a fertőzött appokat.

A rendkívül összetett, magát jól elfedő kártevő nyomai egyébként egy egyelőre meg nem nevezett kínai technológiai vállalathoz vezetnek. A cég a beszámoló szeirnt teljesen normális üzleti tevékenységet végez (helyi androidos alkalmazásfejlesztőknek segítenek a világpiacra lépésben), de úgy tűnik, a hátterben egyéb bevételi forrásokra is támaszkodnak. A Check Point nyomozása kiderítette azt is, hogy a vállalat olyan állásokat is hirdetett, amelyeknek semmi köze nem volt a publikus üzletükhöz, annál inkább a malware fejlesztéséhez és működtetéséhez.

Biztonság

Az Nvidia vezetője félreérti, mitől lesz visszautasíthatatlan egy ajánlat

Máshol csak a pénztártól való távozás után nem fogadják el a reklamációt, de Jensen Huang már azt is teljes tévedésnek tartja, ha valaki nem jön be nézelődni az MI-boltba.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.