OkosHír: Egy új vírust fedeztek fel, amely az orosz-ukrán konfliktusban részt vevő orosz katonák Android operációs rendszert futtató telefonjairól gyűjt helyzet- és névjegyadatokat. Az ArsTechnika információi szerint a vírus az Android.Spy.1292.origin néven azonosított. A vírus készítői az Alpine Quest nevű térképalkalmazás módosított változatában rejtették el a kártevőt. Ezt az alkalmazást általában vadászok, sportolók és katonák használják. A trójai vírussal fertőzött verziót egy külön Telegram-csatornán és nem hivatalos Android-alkalmazásboltokban terjesztették. A módosított verzió leírásában az Alpine Quest Pro fizetős funkcióinak ingyenes elérését ígérték.

A vírust a Dr. Web orosz kiberbiztonsági cég azonosította. A cég szerint a módosított alkalmazás megjelenése és működése megegyezik az eredeti Alpine Quest alkalmazáséval. Az eltérés abban áll, hogy az alkalmazás elindításakor a vírus elküldi a felhasználó telefonszámát, a telefonkönyvében található névjegyeket, az aktuális dátumot, a telefon pontos helyzetét, a telefonon tárolt adatokról szóló információkat és az alkalmazás verzióját.

Hirdetés

A Dr. Web szerint, ha a fejlesztők érdekes fájlt találnak az adatcsomagban, egy frissítéssel modult építhetnek az alkalmazásba, amely ellopja az adott fájlt. A kutatók feltételezik, hogy a fejlesztőket elsősorban a titkosított katonai jelentések érdeklik, amelyeket a katonák WhatsAppon és Telegramon keresztül osztanak meg egymással. A Dr. Web azt feltételezi, hogy a támadás mögött Ukrajna állhat. A Google közölte, hogy a Play Protect, amely alapértelmezetten megtalálható az androidos telefonokon, kiszűri az ismert vírusokat.

Tiszta.AI elemzés: Az eredeti cikk értékelése

(Forrás: telex.hu)

Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indítása