A HUMAN Security Satori Threat Intelligence and Research csapata a Google, a Trend Micro és a Shadowserver együttműködésével felfedett és részben meghiúsított egy hatalmas kiberbűnözői műveletet, melyet BADBOX 2.0 néven ismerhetünk. A támadás célja egy fejlett kártékony szoftver (malware) terjesztése volt, amely több mint 1 millió Android Open Source Project (AOSP) alapú eszközt fertőzött meg világszerte.
Egy kiberbiztonsági kutató olyan sebezhetőséget azonosított, amely lehetővé tette bizonyos Google-fiókokhoz társított helyreállítási telefonszámok kiszivárogtatását. A támadás során elegendő volt a célpont profilneve és egy telefonszám részlet, amelyet nyilvános vagy könnyen hozzáférhető forrásokból is meg lehetett szerezni.
Hamis telepítőprogramokat alkalmaznak népszerű mesterséges intelligencia (MI) alapú eszközökhöz, mint például az OpenAI ChatGPT vagy az InVideo AI, amelyekkel különféle rosszindulatú szoftverek — így a CyberLock és Lucky_Gh0$t zsarolóprogramok, valamint az újonnan azonosított Numero malware — terjesztése történik.
A PeerTube hivatalos mobilalkalmazása végre elérte az 1.0-s mérföldkövet. A friss verzióval már többek között lejátszási listák szerkesztésére, videók kommentelésére és fiókok közti váltásra is lehetőség nyílik.
Kész a mobilos PeerTube 1.0
A PeerTube – a YouTube-hoz hasonló központosított platformok alternatívájaként fejlesztett, decentralizált videómegosztó rendszer – négy hónappal a kezdeti megjelenés után hivatalosan is kiadta várva várt mobilalkalmazásának 1.0-s verzióját.
Az érintésmentes fizetési technológiák robbanásszerű terjedése új távlatokat nyitott a kiberbűnözés előtt is. A közelmúltban olyan, elsősorban kínai hálózatokból induló támadási hullám indult el, amely az NFC (Near Field Communication) protokollt használja jogosulatlan fizetések indítására, elsősorban ATM-eken és POS-terminálokon keresztül.
A kínai gyártású, olcsó Android készülékekelőtelepített, trójai kódot tartalmazó alkalmazásokkal kerültek forgalomba. Az applikációk, melyek többek között a WhatsApp és a Telegram hamisított verziói, kriptovaluta clipper funkcióval vannak felszerelve.
Megérkezett a Tor Browser legújabb, 14.5-ös verziója, amely elsősorban az Android-felhasználók számára hoz jelentős könnyítést a cenzúrázott régiókból való kapcsolódásban – de a többi platform sem maradt újdonságok nélkül.
Egy jelentős hirdetési csalási kampány során a felhasználók több mint 60 millió alkalommal töltöttek le rosszindulatú alkalmazásokat a Google Play Áruházból, figyelmeztet a Bitdefender. A támadók legalább 331 rosszindulatú alkalmazást helyeztek el a Play áruházban.
A TechCrunch nemrégiben egy új típusú androidos kémprogramot azonosított, amely szintet lépett a felhasználók megfigyelésében. Ez az alkalmazás különösen alattomos módon viselkedik. Kihasználja az Android rendszer beépített funkcióit, például az overlay (átfedési) engedélyeket és az eszközadminisztrátori hozzáférést, hogy gyakorlatilag kiiktassa a hagyományos eltávolítási lehetőségeket. Ami azonban igazán riasztó, az a jelszóval védett eltávolítási mechanizmus.
A „KoSpy” elnevezésű új Android spyware legalább öt rosszindulatú alkalmazáson keresztül került be a Google Play Áruházba és egy harmadik féltől származó APKPure nevű alkalmazásboltba.
A Google bejelentette, hogy mesterséges intelligencia (AI) alapú csalásfelismerő funkcióját több Pixel készülékre is kiterjeszti, ezzel növelve a felhasználók védelmét a telefonos és szöveges átverésekkel szemben. Az új funkció valós időben elemzi a bejövő hívásokat és üzeneteket, hogy felismerje a gyanús mintázatokat. Ha csalásra utaló jelet talál, figyelmeztetést küld a felhasználónak, aki eldöntheti, hogy figyelmen kívül hagyja a figyelmeztetést, vagy letiltja és jelenti a feladót.
Negyvenöt éves lett a Space Invaders, a számítógépes játékok hőskorából. Ennek kapcsán a Google publikálta a Taito és a Square Enix által készített SPACE INVADERS: World Defense című AR játékot.