Predator na urządzeniach z Androidem
Pierwsze tego typu incydenty odnotowano pomiędzy sierpniem a październikiem 2021 roku. Jak się udało ustalić oprogramowania szpiegujące o nazwie Predator opracowała firma Cytrox z Macedonii Północnej. Według Google’a TAG ataki miały miejsce w Armenii, Egipcie, Grecji, Hiszpanii, Indonezji oraz Wybrzeżu Kości Słoniowej. Napastnicy przeprowadzili trzy kampanie wykorzystując łącznie pięć luk zero-day w zabezpieczeniach przeglądarki internetowej Chrome oraz systemu operacyjnego Android.
- Pierwsza kampania – przekierowanie Chrome SBrowser (CVE-2021-38000, luka zero-day w Chrome)
- Druga kampania – ucieczka z piaskownicy Chrome (CVE-2021-37976, CVE-2021-37973, błędy zero-day w Chrome)
- Trzecia kampania – Złożony łańcuch exploitów zero-day w systemie Android (CVE-2021-1048, luka zero-day w systemie Android oraz CVE-2021-38003, luka zero-day w Chrome)
Wszystkie ataki były do siebie bliźniaczo podobnie i polegały na podesłaniu ofierze e-mailem linków do odpowiednio spreparowanej strony. Tam też następowała infekcja smartfona, na którym instalował się „Alien”, czyli agent Predatora. Jeśli akcja zakończyła się sukcesem, cyberprzestępcy otrzymywali dostęp do szereg uprawnień, takich jak ukrywanie aplikacji, nagrywanie dźwięku czy dodawanie certyfikatów CA.
- Użytkownicy smartfonów już od dłuższego czasu znajdują się na celowniku hakerów. Napastnicy po zainfekowaniu urządzenia zyskują dostęp do konta bankowego i informacji o karcie kredytowej. Mogą też przejąć tożsamość ofiary w mediach społecznościowych. W związku tym należy bardzo poważnie podchodzić do kwestii związanych z ochroną smartfonów. Trzeba je na bieżąco aktualizować, choć akurat w przypadku Predatora cyberprzestępcy infekowali również w pełni zaktualizowane urządzenia. Nie można bezmyślnie klikać w odnośniki znajdujące się w e-mailach oraz SMS-ach, warto również zainstalować na urządzeniu oprogramowanie antywirusowe. - doradza Mariusz Politowicz z firmy Marken, dystrybutor rozwiązań Bitdefender w Polsce.
Źródło: marken.com.pl; bitdefender.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Ochrona środowiska

Kraje dotknięte powodzią z 2024 roku z dodatkowym wsparciem finansowym. Europosłowie wzywają do budowy w UE lepszego systemu reagowania na kryzysy
W lipcu Parlament Europejski przyjął wniosek o uruchomienie 280,7 mln euro z Funduszu Solidarności UE na wsparcie sześciu krajów dotkniętych niszczycielskimi powodziami w 2024 roku. Polska otrzyma z tego 76 mln euro, a środki mają zostać przeznaczone na naprawę infrastruktury czy miejsc dziedzictwa kulturowego. Nastroje polskich europosłów związane z funduszem są podzielone m.in. w kwestii tempa unijnej interwencji oraz związanej z nią biurokracji. Ich zdaniem w UE potrzebny jest lepszy system reagowania na sytuacje kryzysowe.
Handel
Nestlé w Polsce podsumowuje wpływ na krajową gospodarkę. Firma wygenerowała 0,6 proc. polskiego PKB [DEPESZA]

Działalność Nestlé w Polsce wsparła utrzymanie 45,2 tys. miejsc pracy i wygenerowała 20,1 mld zł wartości dodanej dla krajowej gospodarki. Firma przyczyniła się do zasilenia budżetu państwa kwotą 1,7 mld zł – wynika z „Raportu Wpływu Nestlé” w Polsce przygotowanego przez PwC na podstawie danych za 2023 rok.
Polityka
M. Kobosko: Surowce dziś rządzą światem i zdecydują o tym, kto wygra w XXI wieku. Zasoby Grenlandii w centrum zainteresowania

Duńska prezydencja w Radzie Unii Europejskiej rozpoczęła się 1 lipca pod hasłem „Silna Europa w zmieniającym się świecie”. Według zapowiedzi ma się ona skupiać m.in. na bezpieczeństwie militarnym i zielonej transformacji. Dla obu tych aspektów istotna jest kwestia niezależności w dostępie do surowców krytycznych. W tym kontekście coraz więcej mówi się o Grenlandii, autonomicznym terytorium zależnym Danii, bogatym w surowce naturalne i pierwiastki ziem rzadkich. Z tego właśnie powodu wyspa znalazła się w polu zainteresowania Donalda Trumpa.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.