A SmartTube-ot feltörték Android TV-n: veszélyes frissítés érkezett

A SmartTube-ot feltörték Android TV-n: veszélyes frissítés érkezett
A SmartTube nevű, nyílt forráskódú YouTube-kliens az egyik legnépszerűbb harmadik féltől származó alkalmazás Android TV-hez, Fire TV Stickekhez és okostévés boxokhoz. Sokan kedvelik, mert ingyenes, blokkolja a reklámokat, és régebbi, gyengébb eszközökön is kiválóan fut. A közelmúltban azonban komoly biztonsági botrány robbant ki körülötte.

Bejutott a kártevő a SmartTube-ba

Az alkalmazás fejlesztője, Jurij Juliszkov elismerte, hogy digitális aláírókulcsai illetéktelen kézbe kerültek, így támadók módosították az appot, majd egy fertőzött, kártevővel ellátott frissítést juttattak el a felhasználókhoz. A gondot először a Play Protect, az Android beépített vírusirtója jelezte gyanús tevékenységekről szóló figyelmeztetéssel. A problémás frissítés (30.51-es verzió) egy rejtett natív könyvtárat, a „libalphasdk.so”-t tartalmazza, amely soha nem szerepelt a hivatalos forráskódban, és amelyet a fejlesztő sem ismert.

Mit csinál a rejtett kód?

A kártékony komponens csendben, a háttérben fut a felhasználó tudta nélkül, eszközujjlenyomatot készít, távoli szerverhez csatlakozik, adatokat küld, titkosított csatornán kommunikál, és időnként konfigurációkat kér le. Bár egyelőre nincs bizonyíték adat- vagy fióklopásra, illetve DDoS-botnetes támadásokra, a veszély jelentős, mert bármikor aktiválhatók újabb káros funkciók.

Mi várható és hogyan védekezhetsz?

A fejlesztő visszavonta a régi digitális aláírást, új aláírással hamarosan kiadja a következő verziót, és mindenkit arra biztat, hogy csak ezt használja majd. Egyelőre csak tesztverziók jelentek meg, a végleges, biztonságos változat még nincs fent a GitHubon. Mivel Juliszkov nem közölt minden részletet, a közösség bizalma megingott.

A felhasználóknak azt javasolják, hogy ne frissítsenek automatikusan, ne lépjenek be prémiumfiókkal, változtassák meg Google-jelszavukat, ellenőrizzék a fiókhoz csatlakozó alkalmazásokat, és maradjanak a 30.19-es vagy korábbi, biztonságos kiadásoknál, amíg a fejlesztő teljesen tisztázza az ügyet.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 07:16

A Marson életet mentő baktériumok forradalmasíthatják az építkezést

Az emberiség évtizedek óta álmodik arról, hogy egyszer saját lábára álljon idegen bolygón...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LUCH: Photo Effects & Filters (iPhone/iPad)A LUCH Films egy modern fotóalkalmazás, amely képeidet filmes, analóg stílusú szerkesztésekké alakítja át...

MA 07:09

A beszélő asszisztens megérkezett: itt a kínai „A nő” telefon

December 1-jén Kínában bemutatkozott egy új MI-hangasszisztens okostelefonokra, amely már nemcsak egy egyszerű alkalmazás, hanem inkább egy személyi titkárhoz hasonlóan működik...

MA 07:02

A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot

🐛 A Glassworm nevű kártékony szoftver ismét támadásba lendült: legutóbb 24 új bővítmény jelent meg az OpenVSX és a Microsoft Visual Studio Marketplace felületein...

MA 06:57

Az ősi cápák és ráják visszakapaszkodnak a kihalás széléről

🦈 A veszélyeztetett élővilág nemzetközi kereskedelmét szabályozó egyezmény szigorította több ikonikus cápa- és rájafaj védelmét...

MA 06:43

A nagybankok új fegyvere az MI: milliárdokért dúl a verseny

A HSBC újabb nagy dobással rukkolt elő: a bank többéves megállapodást kötött a francia Mistral MI-céggel, hogy generatív MI-megoldásokkal gyorsítsa fel működését és növelje eredményességét...

MA 06:36

Az MI-felhő új fokozatba kapcsol: a HPE és az Nvidia turbózzák

⚡ A HPE jelentősen frissíti a Private Cloud AI platformját az Nvidia fejlesztéseivel, és egy új MI-labort is tervez Franciaországban, ahol az ügyfelek élesben tesztelhetik munkaterheléseiket...

MA 06:29

Az évszázados árvizek immár évente visszajárnak: a keleti part új valósága

🌊 A keleti parti városok új korszak elé néznek: a most még ritka, évszázadonkénti árvizek akár minden évben visszatérhetnek az évszázad végére...

MA 06:22

A WHO-ban parázs vita az új fogyókúrás gyógyszerekről

Az Egészségügyi Világszervezet (WHO) új iránymutatása szerint a GLP-1-típusú testsúlycsökkentő gyógyszereket csak intenzív életmódváltással és viselkedésterápiával együtt érdemes alkalmazni...

MA 06:15

Az Outlook már az Excel-mellékletektől is összeomlik

Az új Outlook kliensben komoly hiba jelent meg: sok felhasználó nem tudja megnyitni az Excel-csatolmányokat, főleg akkor, ha azok nevében speciális, nem angol karakterek szerepelnek...

MA 06:05

Történelmi események a mai napon (December 2.)

Időutazás a mai napra: trónváltások, forradalmi zászlófelvonás, háborús fordulópontok és modern kori mérföldkövek jelölik ezt a dátumot...

hétfő 11:34

Az ázsiai tőzsdéket megrázta a váratlan kínai gyengülés

📈 Decembert vegyes hangulatban kezdték az ázsiai piacok, miután Kína feldolgozóipari teljesítménye váratlanul visszaesett...

hétfő 11:18

Az MI gondolkodik, vagy csak egy okos autós kütyü?

🤔 A gépek gondolkodásának kérdése hosszú ideje foglalkoztatja az emberiséget. Már Alan Turing 1950-ben eldöntendő kérdésként vetette fel: „Gondolkozhatnak-e a gépek?”..

hétfő 10:51

Az elhízás csendes motorja: a szójaolaj kockázatai

🥗 A szójaolaj az Egyesült Államok legnépszerűbb konyhai olaja, szinte minden feldolgozott élelmiszerben megtalálható...

hétfő 10:43

Az Amazon és a Google összeáll: indul a közös multicloud-hálózat

A két technológiai óriás, az Amazon és a Google bejelentették egy új, közösen fejlesztett multicloud hálózati szolgáltatás indulását, amely lehetővé teszi, hogy ügyfeleik percek alatt magán, nagy sebességű kapcsolatot hozhassanak létre az Amazon Web Services (AWS) és a Google Cloud platformjai között – amelynek kiépítését korábban hetekig tartó, bonyolult szervezés előzte meg...

hétfő 10:29

Az okostévés YouTube‑pótlék is fertőzött: mit tegyél most?

💡 A héten derült ki, hogy a SmartTube, a legnépszerűbb YouTube-alternatíva Android TV-re és Fire TV-re, hivatalos APK-fájljai kártevőt tartalmaznak...

hétfő 10:16

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS

🕵 Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban...