Un troian avansat preinstalat pe smartphone-uri oferă atacatorilor control deplin asupra dispozitivului

0
Publicat:

Specialiștii în securitate cibernetică au descoperit o nouă versiune sofisticată a troianului Triada, preinstalat pe smartphone-uri Android contrafăcute, care permite furtul de criptomonede, redirecționarea apelurilor și preluarea conturilor de pe rețelele sociale.

Triada poate redirecționa apelurile și prelua conturile de pe rețele sociale

Versiunea sofisticată a troianului Triada este preinstalată pe smartphone-uri Android contrafăcute, vândute aparent prin distribuitori neautorizați, spun experții Kaspersky. Integrat direct în firmware-ul sistemului, malware-ul acționează nedetectat și oferă atacatorilor control complet asupra dispozitivelor infectate.

Peste 2.600 de utilizatori din întreaga lume au fost afectați. Cele mai multe cazuri au fost înregistrate în Brazilia, Kazahstan, Germania, Indonezia și Federația Rusă.

Spre deosebire de malware-ul mobil obișnuit, care este livrat prin aplicații, această variantă a troianului Triada este integrată direct în sistem, infiltrându-se în fiecare proces activ. Această abordare îi permite să desfășoare o gamă largă de activități rău intenționate, inclusiv:

• Furtul conturilor de mesagerie și rețele sociale, precum Telegram, TikTok, Facebook și Instagram

• Trimiterea și ștergerea de mesaje în aplicații precum WhatsApp și Telegram

• Înlocuirea adreselor de portofel pentru criptomonede cu cele ale atacatorilor

• Redirecționarea apelurilor telefonice prin falsificarea ID-ului apelantului

• Monitorizarea activității din browser și injectarea de link-uri rău intenționate

• Interceptarea, trimiterea și ștergerea de SMS-uri

• Activarea taxelor prin SMS-uri premium fără consimțământul utilizatorului

• Descărcarea și rularea de fișiere malware suplimentare

• Blocarea conexiunilor de rețea pentru a evita sistemele anti-fraudă

Soluțiile Kaspersky detectează această variantă sub denumirea de Backdoor.AndroidOS.Triada.z.

Descoperit inițial în 2016, Triada a evoluat constant, exploatând privilegii la nivel de sistem pentru a comite fraude, a intercepta autentificarea prin SMS și a evita detectarea. Această ultimă campanie marchează o escaladare îngrijorătoare, întrucât atacatorii par să profite de vulnerabilități în lanțul de aprovizionare pentru a instala malware la nivel de firmware pe dispozitive Android.

Mai multe pentru tine:
Black Friday 2025 „Bla-Bla Black Shopping Weeks” la XXXLutz: transformă-ți casa de sărbători cu piese spectaculoase și reduceri de până la 50%
Black Friday 2025 pe Flip.ro: cele mai mari reduceri la iPhone – economii de până la 1.000 de lei și telefoane premium sub 1.000 €
Gestul șocant al Marianei Moculescu față de Horia Moculescu, chiar când acesta se afla pe patul de moarte: „Solicit să fie interzis!”
Chillmas Deals 2025 pe eMAG: cele mai bune oferte pentru decorațiuni de Crăciun cu reduceri uriașe de până la 78%
Chillmas Deals 2025 pe eMAG: Top televizoare cu cele mai mari reduceri, de până la 5.000 de lei și calitate premium pentru living și dormitor
Nu-l iartă nici după moarte?! Mariana Moculescu refuză să meargă la înmormântarea fostului soț! Unde și când va fi înmormântat maestrul?
„M-a lovit atât de puternic”! Celebra vedetă face dezvăluiri cutremurătoare la 53 de ani
VIDEO Informații înfiorătoare despre unul dintre cele mai scandaloase cazuri din istorie. Safari uman la 70.000 de lire sterline. Mai mulți bogați au ucis cu cruzime copii și femei, familii întregi. Cum s-au organizat excursiile de vânătoare umană
Fashion Days Black Friday 2025 – ultimele ore de reduceri de până la 90%. Transformă-ți outfitul în cel mai spectaculos mod, cu opere de artă
Promoții de iarnă PetMax: Suplimente veterinare esențiale pentru câini și pisici cu reduceri de până la 69%
Ce i-a provocat unei jurnaliste cancer intestinal la 44 de ani? Nu fuma, nu bea și avea o greutate normală