Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"12d2bc22-2922-4f08-9dba-40a7a734faff","c_author":"Somfai Dávid","category":"itthon","description":"A Fidesz frakcióvezetője többek közt a köztársasági elnöktől érkezett „javaslatokkal” magyarázta a törvénytervezet szavazásának elhalasztását. A Sándor-palota megkeresésünkre adott válasza alapján azonban „nem egyedi eset”, hogy észrevételeket küldenek egy készülő jogszabályhoz.","shortLead":"A Fidesz frakcióvezetője többek közt a köztársasági elnöktől érkezett „javaslatokkal” magyarázta a törvénytervezet...","id":"20250605_A-koztarsasagi-elnok-csupan-eszreveteleket-jelzett-az-elhallgattatasi-torvennyel-kapcsolatban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12d2bc22-2922-4f08-9dba-40a7a734faff.jpg","index":0,"item":"027d9de1-4e64-42ae-a22c-f5b0fb7bdb80","keywords":null,"link":"/itthon/20250605_A-koztarsasagi-elnok-csupan-eszreveteleket-jelzett-az-elhallgattatasi-torvennyel-kapcsolatban","timestamp":"2025. június. 05. 17:23","title":"A köztársasági elnök „csupán észrevételeket jelzett” az elhallgattatási törvénnyel kapcsolatban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4e5374c9-7e0f-4d7a-96fd-f88a8d9a0d95","c_author":"HVG","category":"gazdasag","description":"Az intézkedés a blokkolt forrásokat érinti az állami szerveknél és a főváros esetében, az előterjesztések alapján tulajdonképpen lemond az állam a helyreállítási alap 10,4 milliárdjáról.","shortLead":"Az intézkedés a blokkolt forrásokat érinti az állami szerveknél és a főváros esetében, az előterjesztések alapján...","id":"20250604_Unios-kifizeteseket-es-palyazatokat-fuggeszthet-fel-a-kormany-ket-uj-rendelettervezet-szerint-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4e5374c9-7e0f-4d7a-96fd-f88a8d9a0d95.jpg","index":0,"item":"dd429597-3e5a-4081-a072-e136ad4f62db","keywords":null,"link":"/gazdasag/20250604_Unios-kifizeteseket-es-palyazatokat-fuggeszthet-fel-a-kormany-ket-uj-rendelettervezet-szerint-ebx","timestamp":"2025. június. 04. 20:16","title":"Uniós kifizetéseket és pályázatokat törölhet a kormány két új rendelettervezet szerint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4f77eea3-1a30-4a49-acba-c53c881d172c","c_author":"hvg.hu","category":"elet","description":"Huszonkét év után távozik a tehetségkutatóból.","shortLead":"Huszonkét év után távozik a tehetségkutatóból.","id":"20250605_Nem-banja-Till-Attila-hogy-kiraktak-a-Megasztarbol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4f77eea3-1a30-4a49-acba-c53c881d172c.jpg","index":0,"item":"6d4960c7-66da-49d8-9e9e-8e288db37841","keywords":null,"link":"/elet/20250605_Nem-banja-Till-Attila-hogy-kiraktak-a-Megasztarbol","timestamp":"2025. június. 05. 11:57","title":"Nem bánja Till Attila, hogy kirakták a Megasztárból","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"73a598cf-0d39-4a99-a72b-4dd2dab1eb2c","c_author":"MTI/hvg.hu","category":"tudomany","description":"Landolás közben a Hold felszínébe csapódott a japán ispace magáncég leszállóegysége – közölte pénteken a vállalat. A küldetést sikertelennek nyilvánították.","shortLead":"Landolás közben a Hold felszínébe csapódott a japán ispace magáncég leszállóegysége – közölte pénteken a vállalat...","id":"20250606_ispace-resilience-szonda-holdra-szallas-meghibasodas-becsapodas-urkutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/73a598cf-0d39-4a99-a72b-4dd2dab1eb2c.jpg","index":0,"item":"5d395ae6-2a5a-45b1-8626-786d03f8db20","keywords":null,"link":"/tudomany/20250606_ispace-resilience-szonda-holdra-szallas-meghibasodas-becsapodas-urkutatas","timestamp":"2025. június. 06. 11:15","title":"A Holdnak csapódott a japán űrszonda","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b9acabd3-e94b-45fd-b5d8-050bbd40c07d","c_author":"Kovács Gábor","category":"360","description":"Szerdán az Európai Bizottság bejelentette: Bulgária kész arra, hogy jövőre bevezesse az eurót. Szófia számára ez a logikus döntés. Magyarország is jobban járna a közös devizával, de a kormány elkótyavetyélte a jó éveket, most pedig már képtelen teljesíteni a feltételeket.","shortLead":"Szerdán az Európai Bizottság bejelentette: Bulgária kész arra, hogy jövőre bevezesse az eurót. Szófia számára...","id":"20250605_hvg-bulgaria-eurozona-gurulo-eurok-konvergencia-kriteriumok-magyar-euroatallas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b9acabd3-e94b-45fd-b5d8-050bbd40c07d.jpg","index":0,"item":"6dfe91e1-bc6c-4816-aa60-40ade5fbc5f2","keywords":null,"link":"/360/20250605_hvg-bulgaria-eurozona-gurulo-eurok-konvergencia-kriteriumok-magyar-euroatallas","timestamp":"2025. június. 05. 09:45","title":"Guruló eurók: Bulgária a bevezetés kapujában, Magyarország egyre távolabb tőle","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e9db0789-e807-4b84-9973-29f5629658a4","c_author":"EUrologus","category":"eurologus","description":"A várakozásoknak megfelelően az Európai Bizottság az eredeti ütemezésben kívánja a helyreállítások alapokból származó kifizetéseket teljesíteni. Ez nagyon rossz hír Magyarországnak: 10 milliárd euró került közvetlen veszélybe.","shortLead":"A várakozásoknak megfelelően az Európai Bizottság az eredeti ütemezésben kívánja a helyreállítások alapokból származó...","id":"20250604_jogallamisag_unios-forrasok_europai-bizottsag_rrf","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e9db0789-e807-4b84-9973-29f5629658a4.jpg","index":0,"item":"67e53677-b419-48a9-be40-2483c629e6d3","keywords":null,"link":"/eurologus/20250604_jogallamisag_unios-forrasok_europai-bizottsag_rrf","timestamp":"2025. június. 04. 17:52","title":"A szakadék szélén táncol 10,4 milliárd euró uniós pénz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"10dccd36-fac1-4815-886d-2315ecd254d3","c_author":"hvg.hu","category":"kultura","description":"Az író egy franciaországi irodalmi fesztivál vendége lett volna, de kénytelen volt lemondani a fellépését.","shortLead":"Az író egy franciaországi irodalmi fesztivál vendége lett volna, de kénytelen volt lemondani a fellépését.","id":"20250604_krasznahorkai-covid-korhaz-marseilles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/10dccd36-fac1-4815-886d-2315ecd254d3.jpg","index":0,"item":"5bef8ba0-904f-4df7-a0d4-cd4d10782041","keywords":null,"link":"/kultura/20250604_krasznahorkai-covid-korhaz-marseilles","timestamp":"2025. június. 04. 16:38","title":"Kórházba került Krasznahorkai László","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c1e08162-1458-417c-9ec0-c4d9fc9c3246","c_author":"HVG","category":"gazdasag","description":"Az amerikai elnök szerint azért lett dühös Musk, mert nem támogatják az elektromos autók vásárlását.","shortLead":"Az amerikai elnök szerint azért lett dühös Musk, mert nem támogatják az elektromos autók vásárlását.","id":"20250605_donald-trump-csalodott-elon-muskban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c1e08162-1458-417c-9ec0-c4d9fc9c3246.jpg","index":0,"item":"d44fc6bc-282a-469a-b935-39c48479ec59","keywords":null,"link":"/gazdasag/20250605_donald-trump-csalodott-elon-muskban","timestamp":"2025. június. 05. 19:53","title":"Trump: Nagyot csalódtam Elonban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Kevesellte a bevételt a programozó, adware-eket zúdított a Google alkalmazás-áruházára
szerző:
hvg.hu
Tetszett a cikk?
Legalább nyolc milliószor töltöttek le összesen 42 olyan androidos appot, amelyek – egy vietnami egyetemi hallgató "jóvoltából" – reklámszóró adware-ekké váltak.
Szám szerint 42 olyan alkalmazást azonosítottak a kiberbiztonsági kutatók a Google Play áruházban, amelyeket eredetileg legális appokként terjesztettek, azonban a frissítésük után fertőzöttekké váltak, és – többek között – nem kívánatos hirdetésekkel bombázták a felhasználókat. Az alkalmazásokat legalább nyolc milliószor letöltötték. A legnépszerűbb közülük a Video Downloader Master volt, ezt öt milliószor töltötték le. Az alkalmazások teljes listája ennek a bejegyzésnek a végén található.
A felfedezés időpontjában 21 app még mindig elérhető volt. Azóta már ezeket is eltávolították a Google-áruházból, azonban harmadik fél alkalmazásboltjaiban még elérhetők. Az ügyet felgöngyölítő ESET cég szakembere, Lukas Stefanko Android/AdDisplay Ashas-nak nevezte el az adware-családot.
ESET
Valamennyi fertőzött alkalmazás úgy működik, ahogyan elvárható, azonban amint elindul, megkezdi a kommunikációt egy távoli szerverrel, elküldi a kulcsfontosságú adatokat az érintett eszközről (az eszköz típusa, az operációs rendszer verziója, nyelve, a telepített alkalmazások száma, a szabad tárhely, az akkumulátor állapota, engedélyezve van-e a fejlesztői mód, illetve telepítették-e a Facebookot és a Facebook Messengert.
Az alkalmazás ezután konfigurációs adatokat kap a szerverről, ezek felelősek a támadó választása szerinti hirdetések megjelenítéséért. Az adware számos trükköt is bevet a fertőzöttség elrejtésére. Annak megakadályozására például, hogy a felhasználók társítsák egy konkrét apphoz a nem kívánatos hirdetéseket, a fejlesztő egyéni késleltetéseket is beépített, így a teljes képernyős hirdetések nem közvetlenül azután jelennek meg, hogy telepítették az appot.
Az alkalmazások elrejtik az ikonjaikat az androidos telefon menüjében, és létrehoznak egy parancsikont az eltávolítás megakadályozására. Ha a felhasználó megszabadulna a rosszindulatúvá vált alkalmazástól, akkor csak ezt a parancsikont tudja eltávolítani, maga az app a háttérben, csendben fut tovább. Ha az áldozat a Legutóbbi alkalmazások gombra kattint, hogy kiderítse, kitől származik a hirdetés, akkor az adware trükkösen a Google vagy a Facebook ikont jeleníti meg.
A biztonsági kutató a fejlesztő után is kutakodni kezdett, és egyáltalán nem volt nehéz dolga. A vietnami egyetemista meg sem próbálta elrejteni a személyazonosságát: az adware alkalmazásokhoz társított domain nyilvánosan elérhető regisztrációs adatai segítettek megtalálni a fejlesztőt, kiderült a valódi neve, a címe, a telefonszáma, s könnyen elérték személyes fiókját a Facebookon, a YouTube-on és a GitHubon. Abból, hogy ez ilyen könnyen ment, Stefanko arra következtetett, hogy a fiú szándékai eleinte tisztességesek voltak, és csak később dönthetett úgy, hogy adware-funkciót is beépít az alkalmazások kódjába, hogy több bevételhez jusson.
Az androidosoknak azt ajánlják, hogy töröljék a programokat (amennyiben letöltötték ezeket), és az iOS-eseknek is azt javasolják, hogy ellenőrizzék iPhone-jukon a szóban forgó alkalmazásokat, ugyanis jó pár androidos programnak van iOS-es verziója is, bár eddig ezekről nem jelentették, hogy kéretlen hirdetéseket mutattak volna.