szerző:
hvg.hu

Egy egyszerű rutinellenőrzés során fedezett fel a Google egy nagyon komoly fenyegetést jelentő rosszindulatú kódot, amely androidos eszközök millióit érintette, és bizony ott bújt a Google Play áruházban.

Az adware-ek jelentik ma az egyik legnagyobb fenyegetést a mobileszközökre, és nemcsak azért, mert agresszívan tolják a reklámokat, hanem azért is, mert eközben személyes adatokat is gyűjthetnek, sőt további gaztettekre is képesek lehetnek.

Annak ellenére, hogy a Google folyamatosan figyel arra, hogy eltávolítsa a káros alkalmazásokat a Google Playből, és a malware-felderítési eszközeit is fejleszti, egy nagyon komoly adware-család tudott besurranni az alkalmazásboltba, és megfertőzni millió eszközt.

A Chamois (zerge) nevű PHA (potenciálisan veszélyes alkalmazások)-család pop-up hirdetésekkel bosszantja a felhasználókat, automatikusan appokat telepít a háttérben, telefonos csalásokat hajt végre, és különféle bővítményeket tölt le a felhasználó tudta nélkül. Mindezekből jó pénzt csinálnak maguknak a fejlesztők. Mivel nem jelenik meg az app-listában, a felhasználók nemigen vehették észre, hogy eltávolítsák.

©

A Google mérnökei egy rutin hirdetésforgalom-minőség ellenőrzés során fedezték fel a kártevőt, annak ellenére, hogy az megpróbálta kikerülni az analízist. A szakembereknek több mint 100 ezer sornyi kódot kellett átnézniük, amit jól képzett programozók írtak. Már csak az APK mérete miatt is beletelt egy kis időbe, mire megértették a kártevő működését. Jelenleg úgy tudni, a Google volt az első, aki azonosította a Chamoist, amelyik egyike az eddigi legnagyobb PHA-családoknak Androidon.

A Google már blokkolta a Chamois-családot, és letiltotta azokat, akik pénzt csinálnának az adware-rendszeren keresztül. Emellett megújította tesztrendszerét is, amelyik már képes észlelni és jelezni a Chamoishoz kapcsolódó veszélyeket.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Érdekesnek találta cikkünket?
Legyen HVG pártoló tag!

A HVG Pártoló Tagság programja az első olyan kezdeményezés, aminek keretében az olvasóink közelebb kerülhetnek szerkesztőségünkhöz és támogatásukkal segíthetik, hogy újságírói munkánkat továbbra is az eddig megszokott magas színvonalon végezhessük. Tagjainknak heti exkluzív hírlevelet küldünk, rendezvényeket kínálunk, a könyveinkre és egyéb termékeinkre pedig komoly kedvezményt adunk. Támogatóként már heti egy kávé árával is hozzájárulhat a minőségi újságíráshoz! „Amikor annyira eluralkodik a mindennapi életünkön a virtualitás, üdítő igazi emberi kapcsolatokat építeni.”
K. Erna – Pártoló tag


„Régóta olvasom a HVG-t és cikkei között mindennap találok érdekfeszítőt!”
H. Szabolcs - Támogató
Csatlakozzon programunkhoz, támogassa munkánkat egyszeri hozzájárulással vagy fizessen elő a hetilapra!
A HVG Pártoló Tagság programja az első olyan kezdeményezés, aminek keretében az olvasóink közelebb kerülhetnek szerkesztőségünkhöz, és támogatásukkal segíthetik, hogy újságírói munkánkat továbbra is az eddig megszokott magas színvonalon végezhessük. Támogatóként már heti egy kávé árával is hozzájárulhat a minőségi újságíráshoz! Csatlakozzon programunkhoz, támogassa munkánkat egyszeri hozzájárulással vagy fizessen elő a hetilapra!
Marad a csigatempó a MÁV csigavonalán

Marad a csigatempó a MÁV csigavonalán

Senki ne rendezzen sporteseményt Spanyolországban – kéri a NOB

Senki ne rendezzen sporteseményt Spanyolországban – kéri a NOB

Macron jól felhúzta Trumpot az európai fegyvereket Európának tervével

Macron jól felhúzta Trumpot az európai fegyvereket Európának tervével

Mesés volt a napfelkelte Budapest felett – galéria

Mesés volt a napfelkelte Budapest felett – galéria

„Szabadulnunk kell attól a gyűlölködéstől, ami a történelmi traumáinkról szóló közbeszédet uralja”

„Szabadulnunk kell attól a gyűlölködéstől, ami a történelmi traumáinkról szóló közbeszédet uralja”

Íme a friss lista: ezek most a leggyorsabb számítógépek

Íme a friss lista: ezek most a leggyorsabb számítógépek