Milliók töltötték le a Play áruház veszélyes vírussal fertőzött alkalmazásait

Egy nő mobiltelefont tart a kezében
Olvasási idő kb. 3 perc

Mintegy 2,3 millió letöltő telefonját veszélyeztetheti az a vírus, amelyet a McAfee kiberbiztonsági szakemberei fedeztek fel a Google Play Áruház több mint 50 alkalmazásában. A kártevő adatlopásra specializálódott, és eltávolítása az eszközről kifejezetten nehéz.

Veszélyes kártevőt azonosítottak az androidos alkalmazások hivatalos piacterén, a Google Play Áruház-ban: a NoVoice nevű program több mint ötven alkalmazásban volt jelen, amelyeket összesen legalább 2,3 millió alkalommal töltöttek le – írja a HVG.

Sokan telepítették a veszélyes vírust

A több mint 50 érintett alkalmazás különböző kategóriákat képviselt. Voltak köztük játékok, képnézegetők, valamint teljesítményjavító eszközök is. Működésük látszólag megfelelt a leírásnak, sőt, valóban el is látták a feladatukat, így a felhasználók számára nem adtak okot gyanúra.

Aggódó férfi nézi az okostelefonját
Milliók töltötték le a veszélyes vírussal fertőzött alkalmazásokat
Fotó: AntonioGuillem / Getty Images

A kártevő működésének kulcsa, hogy az alkalmazás elindítását követően megpróbál rendszerszintű hozzáférést szerezni az eszközön. Ehhez olyan, korábban már javított Android-sebezhetőségeket használ ki, amelyek főként a régebbi, már nem támogatott verziókat érintik.

Emiatt elsősorban azok a készülékek vannak kockázatnak kitéve, amelyeken elavult Android operációs rendszer fut.

Nehéz kiszúrni

A NoVoice különösen nehezen észlelhető, mert mélyen beépül a rendszer működésébe, és folyamatos kapcsolatot tart fenn egy távoli vezérlőszerverrel. Ez lehetővé teszi, hogy a támadók távolról irányítsák a fertőzött eszközt, valamint további műveleteket hajtsanak végre rajta.

A fertőzés egyik legsúlyosabb jellemzője, hogy hagyományos módszerekkel – például gyári visszaállítással – sem távolítható el teljes bizonyossággal.

A McAfee szakemberei szerint a kártevő fejlett felépítése lehetővé teszi, hogy más alkalmazások működésébe is beavatkozzon. A támadók így képesek lehetnek érzékeny adatok megszerzésére különböző programokból.

Kiemelt célpont a WhatsApp, ahol a támadók a felhasználói munkamenetek másolásával próbálkoztak.

A fertőzött alkalmazásokat időközben eltávolították az áruházból. A szakértők azt javasolják, hogy a felhasználók rendszeresen frissítsék eszközeiket, és körültekintően válasszanak alkalmazásokat, különös figyelmet fordítva a fejlesztők megbízhatóságára és az értékelésekre.

Ha hasznosnak találtad ezt a hírt, olvasd el azt is, a te routered is fertőzött lehet-e.

Dogz fesztivál

Jön a DOGZ Fesztivál: te ott leszel?

Május elsején minden eddiginél nagyobb területen várja a kutyásokat és a leendő kutyásokat a DOGZ Fesztivál a Városligetben: közösségi élményt, szórakoztató és szakmai programokat egyaránt kínál az esemény. Falkaséták, kutyás futás és vándor vurstli is várnak a fesztiválon, amelyre a helyszínen levásárolható, 1000 forintos belépő megváltása mellett léphetsz be. Emellé még ajándék is jár! Ugye találkozunk?

A regisztrációt és a programot ezen a linken találod.

hirdetés

Scheftsik Tamás
Scheftsik Tamás
Újságíró, szerkesztő
Scheftsik Tamás a Pécsi Tudományegyetemen szerzett andragógus képesítést. Több, mint 15 éves újságírói pályafutása alatt több online magazinnál és szaklapnál is dolgozott szerkesztőként és újságíróként. Egészségügyi szakújságírói munkája mellett edukációs tartalmak készítésével is foglalkozott. 2025 szeptembere óta a Dívány munkatársa.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Mindennapi

Új fizetési megoldás a budapesti metrón: így vált be a rendszer Londonban

Elkészült a fővárosi Pay&Go rendszer, amely lehetővé teszi, hogy gyorsan, érintésmentesen, egyetlen mozdulattal vegyünk vonaljegyet. A hazai jegyvásárlási lehetőség azonban még nem olyan kiforrott, mint a londoni, amelynél a használható járművek száma is sokkal nagyobb, és a fizetéseknél is alkalmaznak egy okos megoldást.

Testem

Ha ennyi a vérnyomásod, elkerülhet a szívbetegség

A 120 Hgmm-es szisztolás nyomás lenne a tökéletes, de 140 Hgmm-ig még elfogadhatónak tekintik az értéket. Egy friss kutatás szerint azonban a szív és érrendszeri gondok esélye mérhetően csökken, ha a szisztolás nyomást 120 Hgmm alá csökkentik.

Életem

Olcsó terapeuta, de komoly hibákat vét az AI

Az AI terápiás támogatóként működhet, terapeutaként azonban nem. A mesterséges intelligencia bevonásával kapcsolatban nemcsak etikai problémák merülnek fel, hanem komoly veszélyeket is hordozhat: az AI nem ismeri fel, ha valakinek már kevés a terápia, és orvosi segítségre szorul.

Offline

Nehezebb, mint hinnéd: te megtalálod a kakukktojást?

Egy vizuális fejtörőt kell megoldanod, amelyben hat színes, geometriai formákból felépített kakas látható. A feladatod egyszerű: találd meg a kakukktojást, vagyis azt az egyetlen kakast, amelyik valamilyen apró részletben eltér a többitől.

Életem

Sok pénzed bánja, ha így akarsz autópályamatricát venni

Hazautazása előtt egy nagykanizsai nő az interneten keresett autópálya-matricát, ám egy rossz kattintás miatt a vásárlás helyett komoly veszteség érte. A felület hitelesnek látszott, ezért megadta a kártyaadatait, később pedig kiderült, hogy nem matricát vásárolt, hanem csalás áldozata lett.