Un troian avansat preinstalat pe smartphone-uri oferă atacatorilor control deplin asupra dispozitivului

0
Publicat:

Specialiștii în securitate cibernetică au descoperit o nouă versiune sofisticată a troianului Triada, preinstalat pe smartphone-uri Android contrafăcute, care permite furtul de criptomonede, redirecționarea apelurilor și preluarea conturilor de pe rețelele sociale.

Triada poate redirecționa apelurile și prelua conturile de pe rețele sociale

Versiunea sofisticată a troianului Triada este preinstalată pe smartphone-uri Android contrafăcute, vândute aparent prin distribuitori neautorizați, spun experții Kaspersky. Integrat direct în firmware-ul sistemului, malware-ul acționează nedetectat și oferă atacatorilor control complet asupra dispozitivelor infectate.

Peste 2.600 de utilizatori din întreaga lume au fost afectați. Cele mai multe cazuri au fost înregistrate în Brazilia, Kazahstan, Germania, Indonezia și Federația Rusă.

Spre deosebire de malware-ul mobil obișnuit, care este livrat prin aplicații, această variantă a troianului Triada este integrată direct în sistem, infiltrându-se în fiecare proces activ. Această abordare îi permite să desfășoare o gamă largă de activități rău intenționate, inclusiv:

• Furtul conturilor de mesagerie și rețele sociale, precum Telegram, TikTok, Facebook și Instagram

• Trimiterea și ștergerea de mesaje în aplicații precum WhatsApp și Telegram

• Înlocuirea adreselor de portofel pentru criptomonede cu cele ale atacatorilor

• Redirecționarea apelurilor telefonice prin falsificarea ID-ului apelantului

• Monitorizarea activității din browser și injectarea de link-uri rău intenționate

• Interceptarea, trimiterea și ștergerea de SMS-uri

• Activarea taxelor prin SMS-uri premium fără consimțământul utilizatorului

• Descărcarea și rularea de fișiere malware suplimentare

• Blocarea conexiunilor de rețea pentru a evita sistemele anti-fraudă

Soluțiile Kaspersky detectează această variantă sub denumirea de Backdoor.AndroidOS.Triada.z.

Descoperit inițial în 2016, Triada a evoluat constant, exploatând privilegii la nivel de sistem pentru a comite fraude, a intercepta autentificarea prin SMS și a evita detectarea. Această ultimă campanie marchează o escaladare îngrijorătoare, întrucât atacatorii par să profite de vulnerabilități în lanțul de aprovizionare pentru a instala malware la nivel de firmware pe dispozitive Android.

Mai multe pentru tine:
Cum să alegi hota perfectă pentru bucătărie: Top 7 hote pe eMAG care merită cumpărate azi – recenzii reale și reduceri irezistibile
Top plite încorporabile 2026 ⭐ 4,5+ de pe eMAG: Descoperă modelele perfecte pentru bucătării moderne și gătit fără griji
Boala care a ucis-o pe fiica lui Freedie Mercury la doar 48 de ani
Cele mai bune frigidere Side by Side în 2026 – Spațiu generos, design premium și recomandări reale de la utilizatori pentru familii care vor confort și stil
Nu cumpăra o combină frigorifică în 2026 înainte să vezi top 11 modele validate de utilizatori și experți
Ce se întâmplă în fiecare noapte într-un lift din Cluj, la ora 3:17. Locatarilor le este frică să-l folosească. „Cineva era acolo cu mine. În colț. Respirând greu. Dar nu-l vedeam”
Top 11 frigidere în 2026: Cele mai bune modele testate și recomandate + ghid practic pentru cumpărare online
Regina criminală, cea mai frumoasă femeie din regat. Cum a schimbat soarta Angliei pentru totdeauna. Ororile descoperite 1000 de ani mai târziu
Pretențiile de divă ale lui Meghan Markle. Ce a cerut ca să revină în Marea Britanie
Cele mai bune lăzi frigorifice 2026 ca să economisești timp, bani și să eviți risipa alimentară: de la aparat auxiliar la piesă-cheie în case inteligente
Cum a ajuns Charlotte, fiica adoptivă a lui Ilie Năstase, pe străzi?! N-are bani nici de mâncare! De ce nu mai reușește să ia legătura cu tatăl ei?! „Ultima dată, m-a blocat…”