Kiveszi a dobozból, bekapcsolja, és hopp, máris ott van rajta egy vírus – ha ilyen eszköze van, dobja ki

Rendkívül gyorsan dolgozik az egyik népszerű digitális képkeret, de ez nem a szoftver sebességében, hanem a kártevők telepítésének tempójában érhető tetten. És ez még nem minden.

  • HVG

Az androidos vírusok jelentős hányada utólag, felhasználói figyelmetlenség útján kerül a készülékre. Az igencsak ritkának számít, hogy már gyárilag fertőzött valamilyen készülék, és már a használatba vétel pillanatától fogva veszélyt jelent az adataira.

Márpedig most egy ilyet füleltek le a Quokka nevű mobilbiztonsági cég kutatói, akik egy kínai, androidos képkeretet, valamint annak kísérőalkalmazását. Amit találtak, az elég aggasztó.

Kiderült ugyanis, hogy az eszközök több kritikus biztonsági sérülékenységgel is rendelkeznek, sőt, némelyikük már a rendszer indításakor rosszindulatú programokat tölt le és futtat – fejti ki a megállapításokat a Bleeping Computer.

A mélyreható vizsgálat során olyan viselkedésre is figyelmesek lettek a kutatók, mely a Mezmess és a Voi1d nevű kártevőcsaláddal való kapcsolatra enged következtetni. A szakemberek jelentettek valamennyi problémát a ZEASN-nek (mai nevén már Whale TV-nek), mely a képkeretekben használt Uhale platform mögött áll, de május óta hiába küldtek több megkeresést is, válasz eddig nem érkezett.

Mi a probléma gyökere?

A kutatók megállapításai szerint a vizsgált Uhale képkeretek közül több már a rendszer indításakor elkezdett rosszindulatú kódokat letölteni kínai szerverekről. Először egy frissítést telepít, majd újraindul ennek telepítéséhez. Ezután a Uhale app meg is kezdi a rosszindulatú eszközök beszerzését és telepítését.

Az Android rendszer több ponton is módosítva van a képkereteken, egy fontos biztonsági modult például le is tiltottak a fejlesztők. Az ugyanakkor már nem ismert, hogy miként fertőződtek meg az eszközök a Mezmess és a Voi1d kártevőkkel, mindenesetre rendkívül aggasztó, hogy már az első használat során mindkettő rákerül mindkettő.

Ráadásul itt még nincs is vége – a kutatók több mint egytucat biztonsági rést is találtak a digitális képkeretek szoftverében. Ebben az esetben már mindegyik Uhale márkájú termék érintett, kivétel nélkül.

A Uhale kísérőapp a Play Áruházból is letölthető, és már több mint 500 000 alkalommal töltötték le a felhasználók.

képernyőkép / HVG

Ilyen eszközöket csak megbízható, ismert gyártóktól szabad venni, melyek mindenféle mókolás nélkül használják az Androidot, és rendelkeznek beépített kártevővédelemmel. Ha van Uhale márkájú eszköze, jobb, ha mihamarabb törli a telefonjáról az alkalmazást, és felhagy a képkeret használatával.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások