Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"0d911df0-db58-4c9e-8b35-6780112e7417","c_author":"HVG","category":"vilag","description":"Feszült légkörben szavazott a törvényhozás, miután kiderült, hogy a kormánypárti képviselők nélkül is elfogadhatják az indítványt.","shortLead":"Feszült légkörben szavazott a törvényhozás, miután kiderült, hogy a kormánypárti képviselők nélkül is elfogadhatják...","id":"20241227_del-korea-parlament-han-dokszu-felelossegre-vonas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0d911df0-db58-4c9e-8b35-6780112e7417.jpg","index":0,"item":"08778a21-8920-400a-9099-cf405f52df33","keywords":null,"link":"/vilag/20241227_del-korea-parlament-han-dokszu-felelossegre-vonas","timestamp":"2024. december. 27. 09:35","title":"Az ügyvivő államfőt is kigolyózta a dél-koreai parlament","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4d47e357-fbf2-4cd8-b4ff-cc555c761a22","c_author":"MTI","category":"vilag","description":"A támadást a megdöntött elnök híveinek tulajdonítják.","shortLead":"A támadást a megdöntött elnök híveinek tulajdonítják.","id":"20241226_sziria-biztonsagi-erok-tamadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4d47e357-fbf2-4cd8-b4ff-cc555c761a22.jpg","index":0,"item":"a334310b-95c4-4fbb-81d8-61810506ff03","keywords":null,"link":"/vilag/20241226_sziria-biztonsagi-erok-tamadas","timestamp":"2024. december. 26. 08:58","title":"A szíriai biztonsági erők több tagját megölték, amikor őrizetbe akarták venni Aszad egyik katonai vezetőjét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6712dfee-0eb1-4956-a8d4-ba10dd71c672","c_author":"bankmonitor.hu","category":"kkv","description":"Jövőre érkezik a kamatmentes munkáshitel. Melyik bank indul a lehetőséggel? Lesz olyan pénzintézet, ahol már január első napjaiban igényelhető a kamatmentes kölcsön? A Bankmonitor szakértői ennek jártak utána.","shortLead":"Jövőre érkezik a kamatmentes munkáshitel. Melyik bank indul a lehetőséggel? Lesz olyan pénzintézet, ahol már január...","id":"20241227_Van-bank-ahol-mar-januar-masodikan-lehet-Munkashitelt-igenyelni","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6712dfee-0eb1-4956-a8d4-ba10dd71c672.jpg","index":0,"item":"dead9bb9-0f13-4663-9078-f29d30c0b10c","keywords":null,"link":"/kkv/20241227_Van-bank-ahol-mar-januar-masodikan-lehet-Munkashitelt-igenyelni","timestamp":"2024. december. 27. 11:22","title":"Van bank, ahol már január másodikán lehet munkáshitelt igényelni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e9db0789-e807-4b84-9973-29f5629658a4","c_author":"MTI","category":"gazdasag","description":"Már 410 forint alatt van az euró árfolyama.","shortLead":"Már 410 forint alatt van az euró árfolyama.","id":"20241226_forint-erosodes-euro-arfolyam","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e9db0789-e807-4b84-9973-29f5629658a4.jpg","index":0,"item":"a8652d3e-5c10-45f2-9fc9-7d15e476e7e1","keywords":null,"link":"/gazdasag/20241226_forint-erosodes-euro-arfolyam","timestamp":"2024. december. 26. 12:16","title":"Folytatódott a forint hajnal óta tartó erősödése","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1a8d2ef8-afe4-4118-ace9-2dbf3c52ec2e","c_author":"Polyák Gábor","category":"360","description":"","shortLead":"","id":"20241227_hvg-polyak-gabor-az-ujsagiras-vedelmeben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1a8d2ef8-afe4-4118-ace9-2dbf3c52ec2e.jpg","index":0,"item":"e5687d9e-c614-4355-b3e9-9fad519ab852","keywords":null,"link":"/360/20241227_hvg-polyak-gabor-az-ujsagiras-vedelmeben","timestamp":"2024. december. 27. 08:00","title":"Polyák Gábor: Az újságírás védelmében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"77a04afe-54b9-432e-a0b3-743406b32170","c_author":"HVG","category":"itthon","description":"Győrkös István szerint megsértették a tisztességes eljáráshoz való jogát.","shortLead":"Győrkös István szerint megsértették a tisztességes eljáráshoz való jogát.","id":"20241227_gyorkos-istvan-bonyi-rendorgyilkos-per-strasbourg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/77a04afe-54b9-432e-a0b3-743406b32170.jpg","index":0,"item":"af8fd95a-0f0c-42bd-800a-24cad7d0e211","keywords":null,"link":"/itthon/20241227_gyorkos-istvan-bonyi-rendorgyilkos-per-strasbourg","timestamp":"2024. december. 27. 07:52","title":"Beperelte a magyar államot a bőnyi rendőrgyilkos","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"257b8a7d-239a-4e5c-88a7-bb15f02b168c","c_author":"MTI","category":"vilag","description":"Az ellenzék szerint Han Dokszu hátráltatja az eljárást a felfüggesztett Jun Szogjol ellen.","shortLead":"Az ellenzék szerint Han Dokszu hátráltatja az eljárást a felfüggesztett Jun Szogjol ellen.","id":"20241226_del-korea-megbizott-allamfo-vadeljaras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/257b8a7d-239a-4e5c-88a7-bb15f02b168c.jpg","index":0,"item":"86e4e829-04a4-4e2a-a3d0-b8ac497501ad","keywords":null,"link":"/vilag/20241226_del-korea-megbizott-allamfo-vadeljaras","timestamp":"2024. december. 26. 10:47","title":"Vádeljárást kezdeményeztek a dél-koreai megbízott államfő ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f3a39cf2-9996-4905-9851-573b50d58640","c_author":"HVG","category":"vilag","description":"Több orosz állampolgárt letartóztattak, akiket az FSZB szerint az ukrán hírszerzés szervezett be.","shortLead":"Több orosz állampolgárt letartóztattak, akiket az FSZB szerint az ukrán hírszerzés szervezett be.","id":"20241226_fszb-ukran-merenylet-terv-meghiusult","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f3a39cf2-9996-4905-9851-573b50d58640.jpg","index":0,"item":"b7f5cd5c-8e2f-4110-8e91-f1e2e250b581","keywords":null,"link":"/vilag/20241226_fszb-ukran-merenylet-terv-meghiusult","timestamp":"2024. december. 26. 11:17","title":"Az oroszok azt állítják, hogy az ukránok power banknek álcázott bombával robbantottak volna fel tisztviselőket Moszkvában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A McAfee kiberbiztonsági kutatói 280 hamis androidos alkalmazásra bukkantak, melyek célja az volt, hogy átvegyék az irányítást a célszemély kriptopénztárcája felett.
Mint az Ars Technika a kutatók nyomán kifejti: a kriptopénztárcák tulajdonosai gyakran kapnak olyan szóláncokat („mnemonic”), melyekkel helyreállíthatják a profiljukat abban az esetben, ha valamilyen okból kizárták őket. Jellemzően 12–24 szóból álló kifejezésekről van szó, melyekről a felhasználók gyakran készítenek képernyőképet.
Utóbbi jelenti a problémát: a csalárd alkalmazások ezekre az értékes képernyőképekre vadásznak azáltal, hogy igyekeznek hozzáférést szerezni az eszközökön lévő fotókhoz. Így már csak ki kell keresniük a megfelelő képet.
A McAfee szakemberei rámutatnak: a kártékony appok banki, kormányzati és segédprogramoknak, vagy épp valamilyen streamingszolgáltatásnak álcázzák magukat. A rosszindulatú felek adathalász módszerekkel terjesztik az appokat, például a közösségi médiában terjesztett üzenetek révén – ezekben olyan hivatkozások vannak, melyek legitimnek tűnő weboldalakra vezetnek. Ezeken az oldalakon igyekeznek rávenni a célpontot arra, hogy telepítsen egy – természetesen kártevővel fertőzött – alkalmazást.
Telepítést követően egy sor dologhoz kér hozzáférést a fertőzött app, de a háttérben történő futást is kérvényezi, ami már önmagában figyelmeztető jel lehet. A következő dolgokat lopja el az app a megfelelő engedélyek birtokában:
Kontaktok: viszi mindet, ezeket felhasználva pedig tovább tudják terjeszteni a kártevőt a támadók;
SMS-ek: minden kimenő és bejövő üzenetet lát, ami jól jöhet például a kétlépcsős hitelesítéshez kapott kódok megszerzéséhez;
Fotók: itt sem válogatós, a készüléken tárolt valamennyi képet feltölti a támadó szerverére;
Eszközadatok: az adott készüléken futó operációsrendszer-verzió mellett a telefonszámot is megszerzi, amivel tovább finomítható a támadás.
Az Ars Technika megjegyzi: a támadási mód egyik legérdekesebb szelete, hogy a támadók optikai karakterfelismerést alkalmaznak az ellopott képeken lévő szövegek azonosítására, megkeresve a vélhetően kriptovaluta-pénztárcák feloldására használható szavakat. A szoftver rögtön szöveggé is tudja formálni, amit talált.
A fertőzött appok listáját nem tette közzé a McAfee, de nincs arra utaló jel, hogy bármelyik bekerült volna Play Áruház kínálatába – tehát minden valószínűség szerint csak külső forrásból, APK fájlból lehetett telepíteni őket. Ha teheti, soha ne installáljon így alkalmazásokat a telefonjára, mert egy ismeretlen forrásból beszerzett applikáció komoly, akár pénzügyi kárt is okozhat önnek. Mindig a Play Áruházat használja, azon belül is érdemes a megbízható, ismert fejlesztők alkalmazásaira támaszkodni.