Norveški tim sigurnosnih istraživača Promon otkrio je novu kritičnu ranjivost koja je prisutna na ogromnom broju uređaja s operativnim sustavom Android.
Omogućuje vam prikrivanje zlonamjernih aplikacija u bilo koji drugi "ugledni" program. To vam omogućuje prijevaru korisnika da daje opasne privilegije i razne važne informacije.
Ranjivost CVE-2020-0096 nazvana je Stranghogg 2.0. Krajem prošle godine, isti je tim otkrio izvornu Strandhoggovu ranjivost. Novi Stranghogg 2.0 omogućuje hakerima izvođenje sofisticiranijih napada.
Prošle godine stručnjaci iz Promona rekli su da su Stranghogg hakeri već koristili za krađu bankovnih podataka, drugih korisničkih imena i lozinki, kao i za špijuniranje korisničkih aktivnosti.
Napominje se da je Stranghogg 2.0 prisutan na svim Android uređajima, osim najnovije verzije OS-a - Android 10.
Za usporedbu, Google na svojoj web stranici izvještava o najmanje dvije milijarde Android korisnika širom svijeta. Google je prošlog svibnja objavio da je širom svijeta aktivno približno 2,5 milijarde Android uređaja. Uzimajući u obzir da je od travnja 2020. samo 16% korisnika instaliralo Android 10, sigurno je reći da je najmanje milijarda uređaja u opasnosti.