Infostart.hu
eur:
355.78
usd:
305.68
bux:
130916.32
2026. május 27. szerda Hella
Darkweb, darknet and hacking concept. Hacker with cellphone. Man using dark web with smartphone. Mobile phone fraud, online scam and cyber security threat. Scammer using stolen cell. AR data code.
Nyitókép: Tero Vesalainen/Getty Images

Különösen aljas módszerrel fertőzhettek meg tömegesen androidos telefonokat

Videónak álcázva települhetett a vírus az Android-rendszerű telefonról Telegramozók készülékére.

A Telegram androidos változatában lévő nulladik napi (zero-day) sérülékenység, az EvilVideo lehetővé tette a támadók számára, hogy videofájlnak álcázott kártékony programokat telepítsenek a telefonokra - írja a Bleeping Coputer cikke nyomán a hvg.hu.

A Telegram régebbi, 10.14.4-es verzióiban volt jelen a sebezhetőség, és az ESET kiberbiztonsági kutatói bukkantak rá.

A biztonsági rés legalább öt héten keresztül jelen volt, és ezalatt a rosszindulatú felek könnyedén kihasználhatták, bár az nem tisztázott, hogy tényleg éltek-e a helyzettel.

Az ESET viszont megosztott néhány részletet egy parancs- és vezérlőszerverről, melyet a kártékony tartalmak használhattak, hogy kapcsolatot tartsanak fent a rosszindulatú felek és a készülék között. Ezek közül volt, ami az Avast vírusirtójának álcázta magát, míg egy másik az egyik ismert pornóoldal prémium funkcióihoz ígért hozzáférést.

A lap szerint a Telegram hibája lehetővé tette, hogy a támadók olyan speciálisan kialakított telepítőfájlokat hozzanak létre, amik másoknak elküldve videónak látszottak. A csevegőapp automatikusan letölti a beérkező képeket és videókat, és mivel az álcázott kártevőt is videónak vélte, így ezek esetében sem tett másképp. Ha a felhasználó letiltotta az automatikus letöltést, egy kattintással akkor is elvégezhette a folyamatot, ha kíváncsi volt a kapott tartalomra.

Amint az áldozat gyanútlanul megnyitotta a "videót", a Telegram egy külső lejátszót javasolt neki, amit a "Megnyitás" gomb megérintésével indíthatott el, ez azonban csak a kártékony program telepítőjét engedte szabadjára.

Ezt követően még szükség volt pár engedély megadására, azonban ha a felhasználó ezt is megtette, már ott is volt a telefonján a veszélyes, adattolvaj malware.

Azóta a Telegram javította a sebezhetőséget - a szerveroldalon is, tehát nem is feltétlenül szükséges telepíteni hozzá a legutóbbi frissítést, ennek ellenére a nagyobb biztonság érdekében érdemes megtenni - írják.

Címlapról ajánljuk
Radikálisan átáll Európa migrációügyben – fontosabb lesz a fogadó országok jogainak érvényesülése

Radikálisan átáll Európa migrációügyben – fontosabb lesz a fogadó országok jogainak érvényesülése

Szigorítana a migrációs szabályokon az Európa Tanács. A politikai nyilatkozatot mind a 46 tagállam támogatta, köztük az igencsak érintett Nagy-Britannia, Olaszország és Dánia is. Az európai államok megállapodtak az Emberi Jogok Európai Egyezményének módosított értelmezésében is, a cél a menedékkérők és a külföldi bűnözők kitoloncolásának megkönnyítése. A részletekről Marsai Viktor, a Migrációkutató Intézet igazgatója, a Nemzeti Közszolgálati Egyetem oktatója beszélt az InfoRádióban.

Rendszerváltás körvonalazódik a közoktatásban

A kormány felülvizsgálja a Klebelsberg Központ és a tankerületi központok működését. Az erről szóló kormányhatározat a Magyar Közlönyben jelent meg.
inforadio
ARÉNA
2026.05.27. szerda, 18:00
Csicsmann László
Közel-Kelet szakértő, a Budapesti Corvinus Egyetem tanára, a Magyar Külügyi Intézet vezető kutatója
Tisza-kormány: Magyar Péter felmentette Hajdú Jánost, ülésezett az országgyűlés

Tisza-kormány: Magyar Péter felmentette Hajdú Jánost, ülésezett az országgyűlés

Az Országgyűlés keddi ülésén több politikailag érzékeny kérdésben is döntés született: a képviselők két új vizsgálóbizottság felállításáról határoztak, amelyek egyfelől a kegyelmi botrány felelőseit és a gyermekvédelem rendszerszintű problémáit, másfelől az MNB működésével kapcsolatos visszaéléseket, valamint az 1987 és 2000 közötti spontán privatizáció politikai felelősségi láncát vizsgálják majd. A parlament emellett fenntartotta Kocsis Máté mentelmi jogát is. Távozik posztjáról Hajdu János, a TEK főigazgatója, a kormány pedig hamarosan benyújthatja a rendőrségi szervezetrendszer átalakításáról szóló javaslatát. Közben az is eldőlt, hogy Orbán Árpád vezeti majd a Tisza frakcióját a budapesti közgyűlésben.

EZT OLVASTA MÁR?
×
×
×