Az új androidos trükk: hamis alkalmazások rejtett veszéllyel

Az új androidos trükk: hamis alkalmazások rejtett veszéllyel
Az Androidot egyre veszélyesebben fenyegeti a Konfety nevű kártevő, amely különlegesen torzított ZIP-struktúrát és kifinomult elrejtési módszereket használ, hogy kijátssza a vírusirtókat és elemzőeszközöket. Már első pillantásra is megtévesztő: megbízható alkalmazásnak tűnik, gyakran klónoz ismert Google Play-alkalmazásokat, ám valójában nem azt nyújtja, amit ígér. Ehelyett a Konfety manipulált weboldalakra irányít át, kéretlen alkalmazásokat próbál letöltetni, és hamis böngészőértesítésekkel bombázza a felhasználót.

Rejtett károkozás mesterfokon

A kártevő főként a CaramelAds SDK-t használja arra, hogy láthatatlan hirdetéseket jelenítsen meg, valamint adatokat szivárogtasson ki a fertőzött eszközökről – például a telepített alkalmazásokról, hálózati beállításokról és a rendszerről. Nem tipikus kémprogram vagy távolról vezérelhető eszköz, de egy titkosított mellék-Dex fájlt is tartalmaz. Ez a fájl futás közben töltődik be, és további, láthatatlan szolgáltatásokat nyújt, amely lehetővé teszi, hogy a Konfety később újabb, veszélyesebb modulokat telepítsen a már fertőzött készülékre.

Trükkös rejtőzködés

A Konfety készítői főleg alternatív alkalmazásboltokban terjesztik a kártékony alkalmazást, ahol sokan keresnek prémium appokat ingyen, vagy amikor a Google szolgáltatásai nem érhetők el a készülékükön. A telepítés után a Konfety elrejti magát: eltűnik az ikonja, megváltoztatja a nevét, sőt, a földrajzi hely alapján is különféle módon viselkedik.

A szoftver különleges módszerekkel teszi hatástalanná az elemzőrendszerek működését: úgy tesz, mintha titkosított lenne (hamis jelszóbekérésekkel), illetve olyan tömörítési típust használ, amelyet a legismertebb APK-elemző eszközök nem támogatnak – emiatt ezek hibát jeleznek. Az Android azonban figyelmen kívül hagyja a manipulációt, és fennakadás nélkül futtatja a rosszindulatú alkalmazást.

Mit tehetsz ellene?

A leghatékonyabb védekezés, ha nem telepítesz alkalmazásokat alternatív áruházakból, és csak olyan fejlesztők szoftvereiben bízol, akiket valóban ismersz. A Konfety jól mutatja, hogy a hackerek egyre kreatívabbak, és manapság már a rendszer mélyébe rejtik a támadások motorját.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy az emberek mégis alternatív alkalmazásboltokból töltenek le appokat?
  • Ha te találkoznál egy ismerős, de gyanús alkalmazással, mit tennél?
  • Szerinted helyes dolog megbízni egy programban csak azért, mert sokan használják?



Legfrissebb posztok

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat
MA 19:59

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat

A világhírű kémiai Nobel-díjat idén olyan anyagok fejlesztői kapták, amelyek mintha egyenesen a Harry Potter világából érkeztek volna közénk. Susumu Kitagawa (Kiotói Egyetem), Richard Robson (Melbourne-i Egyetem) és...

MA 19:00

Az MI-őrület: az OpenAI brutális számítási kapacitásbővítése

Az OpenAI jelentős hardvermegállapodásokat kötött, hogy biztosítsa a szükséges számítási kapacitást olyan MI-modellek működtetéséhez, mint a ChatGPT. Legújabb együttműködése az AMD-vel egy sor hasonló, nagyszabású üzlethez csatlakozik, dolgoznak...

MA 18:29

Az indiai áramhálózat nem bírja a tempót

India hatalmas növekedést tervez a digitális szektorban, de áramhálózata alig tud lépést tartani vele. Az adatközpontok jelenlegi villamosenergia-felhasználása néhány gigawatt körül van, de előrejelzések szerint 2030-ra ez eléri...

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?
MA 18:01

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?

🔒 Az Avnet, a világ egyik legnagyobb elektronikai alkatrész-forgalmazója, elismerte, hogy illetéktelenek fértek hozzá az egyik külső szerveren tárolt adatbázisához, amely főként az EMEA (Európa, Közel-Kelet, Afrika) régióhoz kapcsolódik....

A Unity hibája veszélyeztette a játékosokat és fejlesztőket
MA 17:59

A Unity hibája veszélyeztette a játékosokat és fejlesztőket

A Unity, amely számos ismert játék és alkalmazás motorja – köztük az Among Us (Among Us), a Cuphead (Cuphead), valamint a Genshin Impact (Genshin Impact) –, súlyos biztonsági...

A marsi űrszonda felfedte az idegen üstökös titkát
MA 17:30

A marsi űrszonda felfedte az idegen üstökös titkát

🚀 A Naprendszer vendégeként éppen most halad át a titokzatos 3I/ATLAS intersztelláris üstökös, amelyről a legközelebbi képeket sikerült elkészítenie az Európai Űrügynökség (ESA) ExoMars orbitereinek. Az eddigi legjobb felvételeken...

Az egészen új trükk kormányozza a nanovilág fényét
MA 17:02

Az egészen új trükk kormányozza a nanovilág fényét

Egy nemzetközi kutatócsoport áttörő módszert dolgozott ki, amellyel hatékonyabban lehet vezérelni a szokatlanul zárt fény-anyag hullámokat, az úgynevezett magasabb rendű hiperbolikus fonon-polaritonokat. Az eljárás új rekordokat dönt a...

A halak gerincvelője rejtett titkokat őriz
MA 16:59

A halak gerincvelője rejtett titkokat őriz

🐟 Évtizedekig azt hitték, hogy a gerincvelőben található nagyobb idegrendszeri területek, úgynevezett kiszélesedések kizárólag a négylábúak, vagyis a szárazföldi, végtagokkal rendelkező gerincesek sajátjai. Ezek az idegi kiszélesedések felelősek a...

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek
MA 16:30

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek

Az IBM tulajdonában álló Red Hat most minden eddiginél komolyabb adatvédelmi válsággal néz szembe. Egy bűnszervezet, a Crimson Collective, rendszerükből mintegy 570 GB tömörített adatot emelt el, melyben...