Megfertőzhetik a telefont ezek a népszerű alkalmazások

A szakértők szerint a telefon csak akkor van biztonságban, ha a felhasználók törlik az applikációkat.

2024. szeptember 30., 20:49

Szerző:

A kiberbűnözők ismét támadásba lendültek, és a sokak által letöltött mobilapplikációk segítségével férnek hozzá egy-egy telefon irányításához, illetve az azon tárolt adatokhoz – figyelmeztetett a Computer Bild.

A legnagyobb problémát az jelenti, hogy az ún. trójai vírussal fertőzték meg az alkalmazásokat, így a telefonokat is, amely nevéhez hűen a háttérben, észrevétlenül dolgozik. Az utóbb veszélyesnek ítélt applikációk a Google hivatalos alkalmazásboltjában, a Google Play Áruházban is sokáig elérhetőek voltak, így számos felhasználó letöltötte azokat.

A Kaspersky számítógépes biztonsági cég fedezte fel a Necro néven ismert vírust az alkalmazásokban, és bár az újabb verziók elméletileg már biztonságosak, a Kaspersky biztonsági szakemberei azt javasolják, mindenki távolítsa el az érintett applikációkat az eszközeiről.

A vírus a telefon rejtett adatait is elérheti

Mint kiderült, a Necro már 2019-ben megjelent, azóta újabb és újabb változatai terjednek el. Elsősorban az orosz felhasználók vannak veszélyben, de a világ számos pontján jelentették már a vírus jelenlétét, és sokak számára okozott problémákat.

A két Google Play-alkalmazás egyike, amelyben a Necro megtalálható, a Wuta Camera Nice Shot Always nevet viseli. Több mint tízmillióan töltötték le, és bár a fejlesztők szerint a 6.3.7.138-as verzió óta már biztonságos, a Kaspersky azt javasolja, hogy mindenki ellenőrizze, mely verziót telepítette a telefonjára. Akinél problémára derül fény, annál csak az jelenthet megoldást, ha törli az alkalmazást, és lefuttat a készülékén egy teljes víruskeresést, ezen kívül érdemes lecserélni a legfontosabb jelszavakat is, mivel azok illetéktelenek kezébe juthattak.

A másik érintett alkalmazás a Max Browser-Private & Security, amelyet szintén a Necro fertőzött meg az 1.2.0-s verzió óta. A Google természetesen már eltávolította az alkalmazást a Play Áruházból, de akinek már ott van a telefonján az alkalmazás, annak mindenképpen törölnie kell azt a készülékről, illetve a fentiekhez hasonlóan kell eljárnia. Ez a probléma is sokakat érinthet, ugyanis több mint egymillióan töltötték már le a fertőzött mobilapplikációt.

A Necro különösen azért veszélyes, mert a hackerek elsősorban kémkedésre használják, megfigyelik a felhasználót, de az sem ritka, hogy olyan reklámok lejátszását biztosítják így a készüléken, amelyekkel pénzt kereshetnek. Egyelőre nem világos, hogyan tudták megkerülni a Google biztonsági rendszereit, és milyen módon kerülhettek fel ezek az alkalmazások a Play Áruházba, de a szakértők már vizsgálják, milyen biztonsági rések eredményezhették a problémát.

(Kiemelt képünk illusztráció. Fotó: Freepik)