GingerMaster: A legveszélyesebb Android-trójai a kutatások szerint

GingerMaster: A legveszélyesebb Android-trójai a kutatások szerint

Az amerikai North Carolina State University kutatócsoportja kiadta az eddigi talán legveszélyesebb Android kártevőket. Ez egy olyan trójai program, amely kihasználja az Android 2.3 Ginbgerbreadre alkalmazható GingerBreak hack előnyeit.

A GingerMaster, ennek a trójai programnak a neve, magában foglalja az egyre növekvő androidos trójai programok családjának számos jellemzőjét, amelyek jelenleg Kínában találhatók harmadik fél webhelyein, de érdekes és veszélyes új funkciókkal. A rosszindulatú programot az észak-karolinai Állami Egyetem kutatói elemezték a NetQin kínai mobilbiztonsági vállalat támogatásával.

A nők fényképeinek megjelenítésére szolgáló, látszólag legális alkalmazásba integrálva a GingerMaster rögzíti a felhasználó személyes adatainak maximális számát, beleértve a mobilszámukat és az IMEI-t, és elküldi őket egy távoli szerverre.

Ezután a szerver elkezdi letölteni a rosszindulatú programot, amely kihasználja a GingerBreak hacket, és miután telepítette, teljesen átveszi az irányítást az Android okostelefon felett.

A Google javította a biztonsági rést, amint áprilisban felfedezték, de nem valószínű, hogy minden felhasználó megkapta a frissítést. Az üzemeltetők vonakodnak megoldásokat kínálni, hacsak nem feltétlenül szükséges, figyelembe véve az ezzel járó technikai támogatási szolgáltatások mennyiségét.


Kövessen minket a Google Hírekben

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Actualidad Blog
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Mario dijo

    A piacon lehetőség van a "bejelentésre", vagyis nem megfelelőnek megjelölésre ... Soha nem használtam

  2.   versek dijo

    Jó, hogy időben megkaptam a javítást, nagyon szeretem az Android mobiltelefont 🙂 Antivírus védelem van a mobilomon, és remélem, hogy mindig működik 🙂

  3.   Warheart dijo

    Úgy gondolom, hogy nem elfogadható, hogy az operátorok vagy a gyártók elrabolják az Android felhasználókat, amikor frissítéseket kapnak, különösen akkor, ha a biztonsági réseket el akarják zárni. Az Apple-hez hasonló rendszerre kell irányulnia, legalábbis figyelmen kívül hagyva az operátorokat.

  4.   Jorge dijo

    Anélkül, hogy támogató vagy barát lennék az üzemeltetőknek, a Warheart által említettek tekintetében nem értek egyet. A felhasználó megvesz egy 500 euróba kerülő telefont 50 euróért, és mindenekelőtt azonnali frissítéseket és technikai támogatást szeretne, ha a frissítés nem működik jól (például a Vodafone Desire HD-jével történt). Ezért az operátorok nem szívesen frissítenek.
    Ha a felhasználók ingyenes telefonokat vásárolnak, sokkal drágábbak lesznek, de a frissítések hamarabb érkeznek (mindaddig, amíg megérkeznek, de ez egy másik kérdés). Anélkül, hogy valami magának az Android OS-nek tulajdonítható lenne, úgy gondolom, hogy a Google-nak felül kell vizsgálnia a gyártókkal és az üzemeltetőkkel kapcsolatos politikáját.
    A gyártóknak nem szabad azt mondaniuk, hogy egy telefonon Android van, és 2011-ben kiadják azt elavult verziókkal.

    Hülyeségek írása: Ha azt akarják mondani, hogy Android van, akkor bizonyos minimumokat be kell tartani:
    - Nincs testreszabás (nagy hibásak a frissítés késése miatt)
    - A maximális értékek vállalása a frissítések késedelme szempontjából (ha egy verzió kiadásra kerül, legfeljebb x alkalommal)
    - Nincs operátor, csak ingyenes eszköz.

    Ily módon 2 különböző HD Desires-t kap, az egyiket Android-szal, a másikat pedig az Android-alapú saját operációs rendszerrel. A felhasználó dönt, és végül ez az SW szabadsága, amelyet a Google keres, igaz?

  5.   Warheart dijo

    Jorge, nem értek egyet. A felhasználó vásárol egy telefont, amely 500 euróba kerül 50 euróért, mert vállalja, hogy legalább 18 hónapig havonta legalább X eurót költ. Ha ezen időszak vége előtt elhagyja a céget, kötbért kell fizetnie, amely egyáltalán nem olcsó vagy arányos (próbálja meg megkérdezni, mennyit érne el egy nappal a tartózkodás vége előtt elhagyni).

    Tudomásul veszem, hogy szükség lehet a terminál gyártójának részvételére a testreszabáshoz (ami ellen vagyok, de külön kérdés), és különösen a hardverhez való alkalmazkodáshoz. De az üzemeltetőnek egyáltalán nem szabad befolyásolnia ezeket a frissítéseket, ugyanúgy, mint amikor az Apple elindítja az iOS új verzióját, az üzemeltetőknek nincs mit érinteniük ahhoz, hogy a felhasználó frissítse, függetlenül attól, hogy a terminált támogatták-e vagy sem.