Füstöl a zsebe? A trójai vírus az ön készülékében van!

Mobil világunkban mind azt szeretnénk, hogy azonnal elérjük, akivel kapcsolatba szeretnénk lépni, valamint, hogy naprakészek legyünk bárhol és bármikor. Most már teljesen hétköznapi dolog, hogy szeretteinkkel a közösségi média felületein tartjuk a kapcsolatot, hogy folyamatosan tudjuk az aktuális híreket, vagy, hogy ellenőrizzük az étterem kritikáit, ahova meghívásunk van. Ha valamilyen oknál fogva nem tudunk online lenni, az rendkívül frusztráló és zavaró tud lenni.

Füstöl a zsebe? A trójai vírus az ön készülékében van!

Képzelje el, hogy egy olyan alkalmazás hirdetése jelenik meg számítógépén, amely kifejezetten érdekli Önt. Azonban néhány nappal a telepítése után gyanúsan lelassul a gép, könnyedén felmelegszik, de nem lehet tudni, miért..

A legvalószínűbb, hogy készülékét meghekkelték egy trójai vírussal, amelynek készítői kártékony tevékenységet folytatnak a gépen – DDoS támadásokra, WAP számlázásra stb. Vajon hány káros funkciót lehet beépíteni egy trójai programba? A Kaspersky Lab szakemberei szerint megdöbbentően sokat.

A Kaspersky Lab kutatói nemrég azonosítottak egy új, igazán érdekes malware-t, amely több modullal is rendelkezik és ez lehetővé teszi a szinte végtelen számú pusztító funkciót – a kriptovaluta bányászatától kezdve a DDoS támadásokig. Moduláris felépítésének köszönhetően további funkciókat is lehet hozzáadni. Ennek a szokatlan és erőteljes malware-nek a neve Loapi.


A Loapi kitűnik az Android típusú malware-k közül a modularitása miatt, hiszen szinte korlátlan számú műveletet képes végrehajtani egy meghekkelt készüléken, például pénzügyi visszaéléseket, kriptovaluta bányászatot stb.

A Loapi trójai hirdetési kampányokon keresztül terjed, mintha antivirus megoldás lenne felnőttek számára. Telepítés után admin jogokat kér a készülékhez, majd észrevétlen kommunikálni kezd a C&C szerverekkel azért, hogy további modulokat installáljon az adott készülékre. A következő modulokat tartalmazza:

-Hirdetés modul: agresszív reklám-megjelenítések a felhasználó készülékén

.SMS-modul: a malware által használt funkció, amelynek segítségével különböző műveleteket hajt végre a szöveges üzenetekkel

-Web modul: a felhasználó tudta nélkül feliratkozik díjköteles szolgáltatásokra. Az SMS-modul elrejti az üzeneteket a felhasználó elől, válaszol, ha kell, és törli a nyomokat, ha kell.

-Proxy modul: lehetővé teszi a támadók számára, hogy végrehajtsanak http-kéréseket az eszköz nevében. Ezek a műveletek DDoS támadásokra is használhatóak.

-Monero bányász modul: a Monero kriptovaluta bányászatára használható

Sőt, ha egyszer telepítette magát a program, nem könnyű törölni sem – a Loapi képes megvédeni magát. Például, ha a felhasználó szeretné visszanyerni az admin jogokat készülékén, akkor a kártevő blokkolja a készülék képernyőjét. Továbbá a Loapi megkapja azoknak az alkalmazásoknak a listáját, amelyek veszélyesek lehetnek tevékenységére – ezek gyakran olyan programok, amelyek biztonsági megoldások és a rosszindulatú programok eltávolítását tervezik. Ha egy telepített alkalmazás szerepel a listán, akkor a trójai egy hamis üzenetet jelenít meg, miszerint egy rosszindulatú szoftvert talált és felajánlja annak eltávolítását. Az üzenet loopként jelenik meg, és mindaddig felugrik, míg le nem töröljük a kívánt alkalmazást.

A Loapi önvédelmi megoldásain túl, a Kaspersky Lab egy másik érdekességet is észlelt: egy véletlenszerűen kiválasztott mobiltelefonon vizsgálva a trójai működését kiderült, hogy egy súlyos munkaterhelés során felmelegíti és deformálhatja az adott készülék akkumulátorát. A malware fejlesztői bizonyára ezt nem szándékosan érték el, hiszen így kevesebb haszonnal jár destruktív tevékenységük, de a figyelmetlenségük a program optimalizálása során váratlan fizikai eredménnyel jár.

Deformált készülék

„A Loapi érdekes képviselője az Android alapú malware-k világának, hiszen a készítői minden lehetséges funkciót beletuszkoltak. Ennek oka nagyon egyszerű – sokkal könnyebb egy programmal egyszer megfertőzni egy készüléket, majd azt különböző kártékony tevékenységre használni, amelyek illegális pénzkereseti források. A váratlan kockázata ennek a programnak, hogy ugyan nem okozhat nagy pénzügyi veszteséget a felhasználónak a hitelkártya adatok ellopásával, de tönkre teheti a készüléket. Ez nem egy olyan következmény, amit egy trójaitól várunk, mégha kifinomult is.” – jegyezte meg Nikita Buchka, a Kaspersky Lab biztonsági szakértője.

Mindezt figyelembe véve egyértelmű, milyen nagymértékű károkat tud okozni egy szimpla letöltés. Mégis miként lehetünk biztonságban, ha folyamatosan olyan hirdetések bombáznak minket, amelyek állítják, hogy használatukkal könnyebbé válik az életünk? Hogyan lehet elkerülni, hogy letöltsünk egy hasznos alkalmazásnak álcázott mobil trójait? A Kaspersky Lab az alábbiakat javasolja:

-Ne töltsön le nem hivatalos áruházból alkalmazásokat

-Legyen naprakész operációs rendszere

-Telepítsen megbízható biztonsági megoldást

Bővebb információt a Loapi trójai programról ezen a linken olvashat.

 

 

Kalkulátor ajánlónk:

Fix számokkal lottózol? Akkor ez neked való kalkulátor

Összeilletek-e a pároddal? Párkapcsolati kalkulátor

Mekkora az agyam a magyar átlaghoz képest

Hozzászólások

Közeleg az 5G, felfutóban a mobil IoT

A mobil IoT kapcsolatok száma 2023-ra várhatóan eléri a 3,5 milliárdot Az 5G már idén megjelenhet, a technológia átvételében Észak-Amerika áll az élen. 2023-ra a globális mobil adatforgalom 20 százaléka már 5G hálózatokon bonyolódik majd
2018. 06. 21. 07:30
Megosztás:
Hozzászólások:

Az Olympic Destroyer visszatért: biológiai- és vegyvédelmi pontokat támad Európában támad

A Kaspersky Lab kutatói, akik az Olympic Destroyer nevű kibercsapdát azonosították a Téli Olimpiai Játékok idején úgy látják, hogy a pusztító fertőzés mögött álló hekkercsapat még mindig aktív. Úgy tűnik támadásaik célpontjai most Németországban, Franciaországban, Svájcban, Hollandiában, Ukrajnában és Oroszországban lévő vegyi- és biológiai veszélyekkel szemben érintett szervezetekre irányul.
2018. 06. 21. 06:00
Megosztás:
Hozzászólások:

Informatikai támadás érhette a katasztrófavédelem szerverét

A jövő évi költségvetési javaslat biztonsági fejezeteiről és az Országos Katasztrófavédelmi Főigazgatóság (OKF) szerverét ért informatikai támadásról is tájékozódott keddi, részben zárt ülésén az Országgyűlés nemzetbiztonsági bizottsága.
2018. 06. 19. 14:30
Megosztás:
Hozzászólások:

Indul a Safer Internet Program pályázata

Pályázatot hirdet 13-19 éves fiatalok részére a magyarországi Safer Internet Program (SIP) képviselője a biztonságos internethasználatot középpontba állító brüsszeli konferencián való részvételre.
2018. 06. 18. 22:00
Megosztás:
Hozzászólások:

Az állatok digitális élete: mit tudunk tenni, hogy biztonságban tudjuk házi kedvenceinket?

A Kaspersky Lab az Opeepl kutatóintézettel közösen vizsgálta 15 országban és közel 8.000 háztartásban, hogy miként hatnak a modern technológiák a kis kedvencek biztonságára. A vizsgálat eredménye azt mutatja, hogy minden ötödik kisállat tulajdonosa használ valamilyen digitális eszközt kedvenceik megfigyelésére, ezek közül majdnem minden második valóban veszélyezteti az állatokat vagy a gazdájukat.
2018. 06. 16. 16:30
Megosztás:
Hozzászólások:

Új hiányszakmát szült a mesterséges intelligencia

Ma már közhely, hogy a mesterséges intelligencia miatt munkahelyek szűnnek meg, ám arról kevesebb szó esik, hogy újak is jönnek létre. Ilyen a CRM (ügyfélkapcsolat-kezelő) menedzser is, amiből akkora hiány mutatkozik, hogy milliós fizetésekkel halásszák el egymástól a szakembereket a nagyvállalatok. A hiány pótlására Magyarországon először indul szakirányú továbbképzés az Edutus Főiskolán.
2018. 06. 13. 20:00
Megosztás:
Hozzászólások:

Felvásárlással hoznák be technológiai lemaradásukat a cégek

Folyamatos nyomást jelent a digitalizáció a nagyvállalatok vezetői számára. Minden második döntéshozó ezért jelentős IT-beruházásra készül a következő években – derül ki az EY digitális gazdasággal foglalkozó felméréséből, amelynek elkészítése során 26 országban, kilenc iparágból, 900 vezetőt kérdeztek meg. A különböző szektorok összemosódása lesz a fő témája az EY Az Év Üzletembere globális Fórumnak is, amelyet több száz döntéshozó, köztük Váradi József, a Wizz Air alapító-ügyvezetőjének részvételével rendeznek meg a héten, Monte-Carlóban.
2018. 06. 13. 15:00
Megosztás:
Hozzászólások:

Mire keresnek rá a gyerekek a leggyakrabban?

A Kaspersky Lab a gyerekek internetes viselkedéseiről szóló riportja szerint a gyerekek által keresett videók 17 százaléka felnőtt tartalom volt.
2018. 06. 13. 05:30
Megosztás:
Hozzászólások:

Adathalász bővítményt találtak a Chrome-ban

A különböző alkalmazásokhoz kapcsolódó áruházak (Google, Apple, Amazon) tulajdonosainak ugyanolyan napi küzdelem a kártékony programok elleni harc, mint a szoftvergyártó cégeknek. Mint oly sok minden az életben, ez is egy soha véget nem érő folyamat: a kiberbűnözők olyan rosszindulatú programokat írnak, amelyek bekerülnek az internetes áruházakba és ott pusztítanak mindaddig, amíg a kiberbiztonsági csapatok meg nem találják és törlik őket.
2018. 06. 08. 17:00
Megosztás:
Hozzászólások:

Adathalászokra figyelmeztet a Díjnet

Csaló adathalászok a Díjnet Zrt. nevével visszaélve akarnak bankkártyaadatokhoz hozzáférni, ezért óvatosságra intik az érintetteket.
2018. 06. 07. 15:30
Megosztás:
Hozzászólások:

Új trendek a szórakoztatóiparban és a médiában: fókuszban a bizalom, egyre több a „szuperversenytárs”

Konvergencia, kapcsolatok és bizalom – ezek a trendek határozzák meg a szórakoztató-, a média-, a technológia- és távközlési ipar jövőjét a következő években a PwC legújabb kutatása szerint. Az egyes szegmensek közötti hagyományos különbségek elmosódnak, ami új üzleti modellek kialakítására készteti az iparág szereplőit.
2018. 06. 07. 12:00
Megosztás:
Hozzászólások:

Magyarországon a licenc nélküli szoftverek aránya eléri a 36 százalékot

Magyarországon a licenc nélküli szoftverek aránya eléri a 36 százalékot, az arány 2 százalékkal csökkent az előző évhez képest - közölte a Microsoft Magyarország Kft. szerdán az MTI-vel, a BSA globális szoftveripari érdekképviseleti szervezet legfrissebb felmérése alapján.
2018. 06. 06. 17:30
Megosztás:
Hozzászólások:

Drónernyőt fejlesztettek ki Japánban

Drónhajtású napernyőt fejlesztett ki egy japán cég, amely szerint a speciális ernyő a fej felett lebegve óvja meg használóját a napsugaraktól.
2018. 06. 06. 16:00
Megosztás:
Hozzászólások:

Hekkerek jelentik a legnagyobb veszélyt a bankok számára

Az adatvédelem növelése a pénzintézetek legfontosabb feladata az idei évben – derül ki az EY felmérésből, amely során 221 vezetőt kérdeztek meg világszerte a bankszektor kilátásairól. A válaszadók kétharmadának fontos, hogy szervezete 2020-ra élen járjon a digitális technológiák alkalmazásában.
2018. 06. 06. 08:00
Megosztás:
Hozzászólások:

Közel 8.000 nyilvános wi-fi hálózat jelent potenciális veszélyt a labdarúgó-világbajnokságon

A Kaspersky Lab kutatásai szerint az idei FIFA labdarúgó-világbajnokság 32.000 nyilvános wifi-hálózatának közel negyedének nem titkosított az adatforgalma, amely mondani sem kell, hogy milyen hatalmas veszély mindazoknak, akik a versenyekre ellátogatnak. Az eredmények azt sugallják, hogy a szurkolóknak maguknak kell gondoskodniuk megfelelő védelemről, ha nem akarják veszélyeztetni adataikat.
2018. 06. 06. 03:00
Megosztás:
Hozzászólások:

A vártnál nagyobb mértékben nőtt a WebEye árbevétele

A járműkövető rendszerek fejlesztésével és menedzselésével foglalkozó WebEye Hungary 2017-es árbevétele a vártnál nagyobb mértékben, 2,01 milliárd forintról 2,2 milliárd forintra nőtt. A nemzetközi cégcsoport, a WebEye Telematics az előző évi 4,086 milliárd után, 4,4 milliárd forint bevételt realizált a 2018. április 30-ával záródó pénzügyi évben.
2018. 06. 05. 17:00
Megosztás:
Hozzászólások:

Okospénztárca, fenntartható food truck és albérletkereső alkalmazás is döntős a középiskolás startupok versenyén

Minden eddiginél több, összesen 96 hazai középiskolás vett részt a Magyarországi Brit Kereskedelmi Kamarával stratégiai partnerségben megrendezett uSchool oktatási programban. A jövő startupjait építő fiatalokat 37 cég és az általuk delegált 84 mentor segítette, a program során 11 eseményen – személyes és távoktatásos képzésen, tréningen – vehettek részt olyan szervezetek jóvoltából, mint a KPMG, a Heim Pál Alapítvány, az Invendor Kft., az NN Biztosító innovációs programja a Sparklab by NN vagy a United Way Magyarország. A 40 budapesti és debreceni középiskolát képviselő diák-startupok közül az öt legjobb most pénteken, a Brain Bar Budapest konferencián versenghet a fődíjért. A program fővédnöke Iain Lindsay, az Egyesült Királyság magyarországi nagykövete.
2018. 06. 04. 11:00
Megosztás:
Hozzászólások:

Az adattudós az új szuperhős, aki megmentheti a földet

Képes-e az adat és a mesterséges intelligencia (AI) megváltoztatni társadalmunkat? Hogyan tehetjük fenntarthatóbbá és energiatakarékosabbá a háztartásokat a segítségükkel, hogyan menthetik meg a technológiai újdonságok a Földet a globális felmelegedéstől, és hogyan valósul meg mindez a gyakorlatban? Ezeket a kérdéseket érintette Dr. Juan Bernabé-Moreno, az E.ON AI szakértője, az Advanced Analytics és Data Lab egység vezetője Budapesten az idei Brain Bar-on, Európa legnagyobb jövőfesztiválján.
2018. 06. 04. 00:30
Megosztás:
Hozzászólások:

Bővült a Napi közbeszerzés mobilapplikáció

Az átláthatóságot növeli tovább a már ötezer felhasználóval rendelkező Napi közbeszerzés elnevezésű mobilapplikáció funkcióinak bővítése - mondta Rigó Csaba Balázs, a Közbeszerzési Hatóság elnöke háttérbeszélgetésen Budapesten csütörtökön.
2018. 05. 31. 14:00
Megosztás:
Hozzászólások:

Nagyot dobott a technológia, a kontent és a kreativitás a BrandZTM Top 100 márkákon

A Netflix boxsetek iránti magas kereslet, a Facebook storyk, illetve az Apple iTunes és az Alibaba filmgyártó cégének köszönhetően mintegy 21%-kal, 750 milliárd dollárral növekedett a 2018-as BrandZTM Top 100 legértékesebb globális márka listáján szereplő brandek összértéke. A jelenleg 4,4 billió dollár értékűre becsült rangsort a WPP csoporthoz tartozó Kantar Millward Brown tette közzé.
2018. 05. 31. 05:30
Megosztás:
Hozzászólások:

Árfolyamok

BÉT Ár % Változás