Az új androidos trükk: hamis alkalmazások rejtett veszéllyel

Az új androidos trükk: hamis alkalmazások rejtett veszéllyel
Az Androidot egyre veszélyesebben fenyegeti a Konfety nevű kártevő, amely különlegesen torzított ZIP-struktúrát és kifinomult elrejtési módszereket használ, hogy kijátssza a vírusirtókat és elemzőeszközöket. Már első pillantásra is megtévesztő: megbízható alkalmazásnak tűnik, gyakran klónoz ismert Google Play-alkalmazásokat, ám valójában nem azt nyújtja, amit ígér. Ehelyett a Konfety manipulált weboldalakra irányít át, kéretlen alkalmazásokat próbál letöltetni, és hamis böngészőértesítésekkel bombázza a felhasználót.

Rejtett károkozás mesterfokon

A kártevő főként a CaramelAds SDK-t használja arra, hogy láthatatlan hirdetéseket jelenítsen meg, valamint adatokat szivárogtasson ki a fertőzött eszközökről – például a telepített alkalmazásokról, hálózati beállításokról és a rendszerről. Nem tipikus kémprogram vagy távolról vezérelhető eszköz, de egy titkosított mellék-Dex fájlt is tartalmaz. Ez a fájl futás közben töltődik be, és további, láthatatlan szolgáltatásokat nyújt, amely lehetővé teszi, hogy a Konfety később újabb, veszélyesebb modulokat telepítsen a már fertőzött készülékre.

Trükkös rejtőzködés

A Konfety készítői főleg alternatív alkalmazásboltokban terjesztik a kártékony alkalmazást, ahol sokan keresnek prémium appokat ingyen, vagy amikor a Google szolgáltatásai nem érhetők el a készülékükön. A telepítés után a Konfety elrejti magát: eltűnik az ikonja, megváltoztatja a nevét, sőt, a földrajzi hely alapján is különféle módon viselkedik.

A szoftver különleges módszerekkel teszi hatástalanná az elemzőrendszerek működését: úgy tesz, mintha titkosított lenne (hamis jelszóbekérésekkel), illetve olyan tömörítési típust használ, amelyet a legismertebb APK-elemző eszközök nem támogatnak – emiatt ezek hibát jeleznek. Az Android azonban figyelmen kívül hagyja a manipulációt, és fennakadás nélkül futtatja a rosszindulatú alkalmazást.

Mit tehetsz ellene?

A leghatékonyabb védekezés, ha nem telepítesz alkalmazásokat alternatív áruházakból, és csak olyan fejlesztők szoftvereiben bízol, akiket valóban ismersz. A Konfety jól mutatja, hogy a hackerek egyre kreatívabbak, és manapság már a rendszer mélyébe rejtik a támadások motorját.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy az emberek mégis alternatív alkalmazásboltokból töltenek le appokat?
  • Ha te találkoznál egy ismerős, de gyanús alkalmazással, mit tennél?
  • Szerinted helyes dolog megbízni egy programban csak azért, mert sokan használják?


Legfrissebb posztok

péntek 20:50

A 2026-os égbolt kihagyhatatlan csodái: az év legszebb égi pillanatai

🌝 2026-ban az ég igazán változatos eseményeket tartogat mindenkinek, akit lenyűgöznek az univerzum csodái...

péntek 20:34

Az MI-óriásadatközpontokat hamarosan atomenergia hajtja

⚡ A Meta több jelentős atomenergia-megállapodást kötött, hogy elegendő energiát biztosítson az egyre növekvő MI-adatközpontok számára...

péntek 20:18

A fény forradalma: soha nem látott energiát nyerünk a Napból

☀️ Ígéretes áttörés előtt állnak a Trinity College Dublin fizikusai: kutatásaik szerint a fény viselkedésének új értelmezése könnyen forradalmasíthatja, hogy mennyi hasznos energiát tudunk kinyerni a napból, lámpákból vagy akár LED-ekből...

péntek 20:01

Az Amazon már a Wegovy-féle fogyókúrás gyógyszert is árulja

Az Amazon Pharmacy digitális gyógyszertár szolgáltatásában már elérhető a Novo Nordisk új fogyókúrás tablettája, a Wegovy...

péntek 19:49

A közterületi videózás legális – akkor miért visznek el?

📸 Az utcán készített fotók és videók készítése alapjognak minősül az Egyesült Államokban, akkor is, ha rendőröket vagy más hivatalos személyeket ábrázolnak, miközben szolgálati kötelességüket teljesítik...

péntek 19:33

Az illinois-i hacker, aki rettegésben tartja a Snapchat-fiókokat

🔒 Egy 26 éves illinois-i férfi, Kyle Svara közel 600 nő Snapchat-fiókját törte fel, hogy bizalmas fotókat lopjon el, amelyeket aztán online árult...

péntek 19:18

Az MI nem elidegenít, hanem emberibbé teszi a lelki ellátást

💫 A mentális egészségügy hosszú ideje a személyes kapcsolatokra, bizalomra és gyógyításra épül...

péntek 19:01

A power bank, ami kettéválik, hogy bárkivel megoszthasd

A Nimble új Champ Stack 10K power bankja igazi forradalmi megoldás: kettéválasztható, így két ember egyszerre használhatja, mintha egy KitKat-csokit osztanának meg...

péntek 18:49

Az Andreessen Horowitz tarol, soha nem látott rekorddal

🥇 Az Andreessen Horowitz 5,4 ezermilliárd forintot (15 milliárd dollárt) vont be, ezzel minden eddiginél nagyobb hangsúlyt fektet az amerikai infrastruktúrára, egészségügyre, védelmi iparra és a saját megfogalmazásuk szerinti American Dynamism-re...

péntek 18:34

A gigantikus napfolt rekordot dönt: ezernyi kitörés, titokzatos napvihar

Az áprilisban feltűnt hatalmas napfolt, az AR 13664, extrém geomágneses vihart okozott a Földön 2024 májusában...

péntek 18:17

A Tether 50 millió dollárral száll be a Ledn-üzletbe

A Tether, a világ legismertebb dollárhoz kötött stabilcoinját (USDT-t) kibocsátó cég tavaly novemberben titokban 40–50 millió dollárt (kb...

péntek 17:51

A fizetős fal sem állítja meg a Grok deepfake-özönt az X-en

📸 Elon Musk közösségi oldala, az X, részlegesen korlátozta a Grok MI-képszerkesztési képességeit, mivel egyre nagyobb felháborodás övezi a platformon készülő szexuális jellegű, beleegyezés nélküli deepfake-ek terjedését felnőttekről és kiskorúakról egyaránt...

péntek 16:52

A techforradalom a póráz végén: a legjobb kütyük kedvenceknek

Az ügy súlyát mutatja, hogy az állattartók egyre gyakrabban fordulnak az okoseszközök felé, hogy még jobb ellátást, kényelmet és biztonságot nyújtsanak házi kedvenceiknek...

péntek 16:34

Az ezeréves chilei múmia rejtélye: halál a türkizbányában

🏛 Egy 1100 éves, természetesen mumifikálódott férfi maradványai meglepő részleteket tártak fel a chilei El Salvador városka közelében...

péntek 16:18

A LEGO, ami okos, mégis láthatatlan: itt a Smart Play

🤓 Felmerül a kérdés, hogy észreveszik-e a gyerekek a technológiát, ha az valóban tökéletesen belesimul az élménybe...

péntek 16:03

Az amerikai munkaerőpiac és a vámháború megrengetheti a kriptopiacot

📈 A pénteki nap eseményei könnyen felforgathatják mind a bitcoin, mind a szélesebb kriptopiac árfolyamait...

péntek 15:49

Az új-zélandi kakapó végre újra költ

Új-Zéland világszerte egyedülálló, súlyosan veszélyeztetett röpképtelen papagája, a kakapó, négy év után újra költésbe kezdett...

péntek 15:35

A humanoid robotok uralták Las Vegast – a sci-fi valóság

Las Vegasban idén a jövő már most láthatóvá vált, amikor az éves CES kiállításon a technológiai cégek bemutatták, hogyan képzelik el az MI-vezérelt fizikai világot...

péntek 15:18

Az olcsó akkumulátorok forradalma most robban be?

⚡ Érdemes megvizsgálni, hogy a dél-koreai tudósok újítása révén az eddig drágának tartott szilárdtest-akkumulátorok sorsa gyökeresen megváltozhat...