Infostart.hu
eur:
362.96
usd:
308.67
bux:
139459.59
2026. április 13. hétfő Ida
Darkweb, darknet and hacking concept. Hacker with cellphone. Man using dark web with smartphone. Mobile phone fraud, online scam and cyber security threat. Scammer using stolen cell. AR data code.
Nyitókép: Tero Vesalainen/Getty Images

Különösen aljas módszerrel fertőzhettek meg tömegesen androidos telefonokat

Videónak álcázva települhetett a vírus az Android-rendszerű telefonról Telegramozók készülékére.

A Telegram androidos változatában lévő nulladik napi (zero-day) sérülékenység, az EvilVideo lehetővé tette a támadók számára, hogy videofájlnak álcázott kártékony programokat telepítsenek a telefonokra - írja a Bleeping Coputer cikke nyomán a hvg.hu.

A Telegram régebbi, 10.14.4-es verzióiban volt jelen a sebezhetőség, és az ESET kiberbiztonsági kutatói bukkantak rá.

A biztonsági rés legalább öt héten keresztül jelen volt, és ezalatt a rosszindulatú felek könnyedén kihasználhatták, bár az nem tisztázott, hogy tényleg éltek-e a helyzettel.

Az ESET viszont megosztott néhány részletet egy parancs- és vezérlőszerverről, melyet a kártékony tartalmak használhattak, hogy kapcsolatot tartsanak fent a rosszindulatú felek és a készülék között. Ezek közül volt, ami az Avast vírusirtójának álcázta magát, míg egy másik az egyik ismert pornóoldal prémium funkcióihoz ígért hozzáférést.

A lap szerint a Telegram hibája lehetővé tette, hogy a támadók olyan speciálisan kialakított telepítőfájlokat hozzanak létre, amik másoknak elküldve videónak látszottak. A csevegőapp automatikusan letölti a beérkező képeket és videókat, és mivel az álcázott kártevőt is videónak vélte, így ezek esetében sem tett másképp. Ha a felhasználó letiltotta az automatikus letöltést, egy kattintással akkor is elvégezhette a folyamatot, ha kíváncsi volt a kapott tartalomra.

Amint az áldozat gyanútlanul megnyitotta a "videót", a Telegram egy külső lejátszót javasolt neki, amit a "Megnyitás" gomb megérintésével indíthatott el, ez azonban csak a kártékony program telepítőjét engedte szabadjára.

Ezt követően még szükség volt pár engedély megadására, azonban ha a felhasználó ezt is megtette, már ott is volt a telefonján a veszélyes, adattolvaj malware.

Azóta a Telegram javította a sebezhetőséget - a szerveroldalon is, tehát nem is feltétlenül szükséges telepíteni hozzá a legutóbbi frissítést, ennek ellenére a nagyobb biztonság érdekében érdemes megtenni - írják.

Címlapról ajánljuk

Miniszterek veszítettek a választáson – hatalmas átalakulás az Országgyűlésben, kik jutottak be és kik estek ki?

Noha a végleges parlamenti névsorra még legalább szombatig várni kell – a jogerősre még tovább –, de abból fakadóan, hogy a Fidesz-KDNP képviselői mezőnye 135-ről várhatóan 55-re csökken, a távozó kormány pártjainak soraiból „korszakos” politikusok hiányoznak majd, hacsak nem lesznek a javukra tömeges visszalépések. A Tisza Párt részéről viszont valamennyi ismerős név parlamenti mandátumhoz juthat, akár az EP-ből vagy a Fővárosi Közgyűlésből is. A Mi Hazánknál nagy meglepetés nem várható.
inforadio
ARÉNA
2026.04.14. kedd, 18:00
Magyarics Tamás
külpolitikai szakértő, az Eötvös Loránd Tudományegyetem emeritus professzora
Kétharmaddal nyert a Tisza Párt - Így reagált az OTP, a 4iG, a Mol

Kétharmaddal nyert a Tisza Párt - Így reagált az OTP, a 4iG, a Mol

A Tisza Párt győzelmével ért véget a vasárnapi országgyűlési választás Magyarországon, ennek hatására pedig máris nagyobb erősödésben van a forint a vezető, illetve a régiós devizákkal szemben is. Az eseményeket követően azonban nem csak a devizapiacon, de a magyar tőzsdén is nagy mozgásokat láthattunk: a BUX történelmi csúcsra ugrott, csakúgy mint az OTP, a Mol, valamint a Richter részvénye is. Eközben viszont rendkívül erős eladói nyomás alá kerültek a NER-papírok: hatalmas mínuszban zárt többek között van a 4iG és az Opus is.  Eközben a nemzetközi befektetői hangulatra igencsak rányomhatja a bélyegét, hogy a hétvégén borultak az iráni béketervek, ennek következtében pedig ismét elszállt az olajár, és a nemzetközi piacokon esés van kibontakozóban. Hasonló témákról is szó lesz következő befektetési konferenciánkon, május 12-én jön a Portfolio Investment Day 2026. Ne hagyja ki az év egyik legizgalmasabb befektetési eseményét! Jelentkezés itt.

EZT OLVASTA MÁR?
×
×
×