Infostart.hu
eur:
368.6
usd:
327.58
bux:
140050.08
2026. október 4. vasárnap Ferenc
Darkweb, darknet and hacking concept. Hacker with cellphone. Man using dark web with smartphone. Mobile phone fraud, online scam and cyber security threat. Scammer using stolen cell. AR data code.
Nyitókép: Tero Vesalainen/Getty Images

Különösen aljas módszerrel fertőzhettek meg tömegesen androidos telefonokat

Videónak álcázva települhetett a vírus az Android-rendszerű telefonról Telegramozók készülékére.

A Telegram androidos változatában lévő nulladik napi (zero-day) sérülékenység, az EvilVideo lehetővé tette a támadók számára, hogy videofájlnak álcázott kártékony programokat telepítsenek a telefonokra - írja a Bleeping Coputer cikke nyomán a hvg.hu.

A Telegram régebbi, 10.14.4-es verzióiban volt jelen a sebezhetőség, és az ESET kiberbiztonsági kutatói bukkantak rá.

A biztonsági rés legalább öt héten keresztül jelen volt, és ezalatt a rosszindulatú felek könnyedén kihasználhatták, bár az nem tisztázott, hogy tényleg éltek-e a helyzettel.

Az ESET viszont megosztott néhány részletet egy parancs- és vezérlőszerverről, melyet a kártékony tartalmak használhattak, hogy kapcsolatot tartsanak fent a rosszindulatú felek és a készülék között. Ezek közül volt, ami az Avast vírusirtójának álcázta magát, míg egy másik az egyik ismert pornóoldal prémium funkcióihoz ígért hozzáférést.

A lap szerint a Telegram hibája lehetővé tette, hogy a támadók olyan speciálisan kialakított telepítőfájlokat hozzanak létre, amik másoknak elküldve videónak látszottak. A csevegőapp automatikusan letölti a beérkező képeket és videókat, és mivel az álcázott kártevőt is videónak vélte, így ezek esetében sem tett másképp. Ha a felhasználó letiltotta az automatikus letöltést, egy kattintással akkor is elvégezhette a folyamatot, ha kíváncsi volt a kapott tartalomra.

Amint az áldozat gyanútlanul megnyitotta a "videót", a Telegram egy külső lejátszót javasolt neki, amit a "Megnyitás" gomb megérintésével indíthatott el, ez azonban csak a kártékony program telepítőjét engedte szabadjára.

Ezt követően még szükség volt pár engedély megadására, azonban ha a felhasználó ezt is megtette, már ott is volt a telefonján a veszélyes, adattolvaj malware.

Azóta a Telegram javította a sebezhetőséget - a szerveroldalon is, tehát nem is feltétlenül szükséges telepíteni hozzá a legutóbbi frissítést, ennek ellenére a nagyobb biztonság érdekében érdemes megtenni - írják.

Címlapról ajánljuk
Fideszes bástyában teszteli erejét a Tisza, eljött a nagy összecsapás ideje

Fideszes bástyában teszteli erejét a Tisza, eljött a nagy összecsapás ideje

Október 4-én időközi önkormányzati választást rendeznek Nagykáta 5-ös számú egyéni választókerületében. A voksolás tétje nem csupán az elhunyt képviselő helyének betöltése, hanem a helyi és országos erőviszonyok felmérése is egy olyan körzetben, ahol a kormánypárt korábban domináns pozícióval rendelkezett, de az áprilisi országgyűlési választások szoros eredményeket hoztak.

Nagy bontásba kell kezdeni Tihanyban, ez fájhat a NER-nek

Bontási határozatot adott ki a kormányhivatal Tihanyban két engedély nélkül felhúzott luxusmedencére és építményre. A határozatok érintettje Komonczi Zsolt, a nemrég letartóztatott Seszták Miklós korábbi kabinetfőnöke és Tiborcz István üzlettársa, valamint egy a MOL vezérigazgatójához kötődő vállalkozás. Az eset illeszkedik abba a sorozatba, amelyben NER-közeli szereplők a törvényi szabályozást kijátszva építkeznek a védett félszigeten.
Drámai lépésre kényszerült a világ legnagyobb reklámcége, de lehet, hogy már a puszta túlélés a tét

Drámai lépésre kényszerült a világ legnagyobb reklámcége, de lehet, hogy már a puszta túlélés a tét

A globális reklámipar egyik legnagyobb szereplője, a WPP egyre komolyabb kihívásokkal néz szembe: a digitális platformok térnyerése, a bonyolult szervezeti struktúra és a mesterséges intelligencia rohamos fejlődése alapjaiban kérdőjelezi meg a hagyományos ügynökségi modellt. A vállalat élére 2025-ben új vezető került, akinek feladata a szervezet leegyszerűsítése, a költségek csökkentése és a technológiai megújulás levezénylése. Az AI egyszerre jelenti a legnagyobb fenyegetést és a legígéretesebb kitörési lehetőséget: miközben a generatív mesterséges intelligencia automatizálhatja a WPP bevételeinek alapját adó kreatív munkát, a vállalat meglévő adatvagyonával és ügyfélkapcsolataival kombinálva új növekedési motorrá is válhat. A kulcskérdés az, hogy a jelentős adósságállománnyal terhelt cég képes-e gyorsabban kiaknázni az AI-ban rejlő lehetőségeket, mint ahogy a technológia erodálja jelenlegi üzletét.

EZT OLVASTA MÁR?
×
×
×