Un troian avansat preinstalat pe smartphone-uri oferă atacatorilor control deplin asupra dispozitivului

0
Publicat:

Specialiștii în securitate cibernetică au descoperit o nouă versiune sofisticată a troianului Triada, preinstalat pe smartphone-uri Android contrafăcute, care permite furtul de criptomonede, redirecționarea apelurilor și preluarea conturilor de pe rețelele sociale.

Triada poate redirecționa apelurile și prelua conturile de pe rețele sociale

Versiunea sofisticată a troianului Triada este preinstalată pe smartphone-uri Android contrafăcute, vândute aparent prin distribuitori neautorizați, spun experții Kaspersky. Integrat direct în firmware-ul sistemului, malware-ul acționează nedetectat și oferă atacatorilor control complet asupra dispozitivelor infectate.

Peste 2.600 de utilizatori din întreaga lume au fost afectați. Cele mai multe cazuri au fost înregistrate în Brazilia, Kazahstan, Germania, Indonezia și Federația Rusă.

Spre deosebire de malware-ul mobil obișnuit, care este livrat prin aplicații, această variantă a troianului Triada este integrată direct în sistem, infiltrându-se în fiecare proces activ. Această abordare îi permite să desfășoare o gamă largă de activități rău intenționate, inclusiv:

• Furtul conturilor de mesagerie și rețele sociale, precum Telegram, TikTok, Facebook și Instagram

• Trimiterea și ștergerea de mesaje în aplicații precum WhatsApp și Telegram

• Înlocuirea adreselor de portofel pentru criptomonede cu cele ale atacatorilor

• Redirecționarea apelurilor telefonice prin falsificarea ID-ului apelantului

• Monitorizarea activității din browser și injectarea de link-uri rău intenționate

• Interceptarea, trimiterea și ștergerea de SMS-uri

• Activarea taxelor prin SMS-uri premium fără consimțământul utilizatorului

• Descărcarea și rularea de fișiere malware suplimentare

• Blocarea conexiunilor de rețea pentru a evita sistemele anti-fraudă

Soluțiile Kaspersky detectează această variantă sub denumirea de Backdoor.AndroidOS.Triada.z.

Descoperit inițial în 2016, Triada a evoluat constant, exploatând privilegii la nivel de sistem pentru a comite fraude, a intercepta autentificarea prin SMS și a evita detectarea. Această ultimă campanie marchează o escaladare îngrijorătoare, întrucât atacatorii par să profite de vulnerabilități în lanțul de aprovizionare pentru a instala malware la nivel de firmware pe dispozitive Android.

Mai multe pentru tine:
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
Top 7 fierbătoare electrice 2026 pe care nu le vrei să le ratezi: economisește timp și energie în bucătărie
Cele 3 zodii care vor avea un înger păzitor alături de ele, începând de pe 25 februarie. Norocul le va surâde, în sfârșit, și acestor nativi
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Top mașini de pâine 2026 testate și recomandate. Secretul pâinii perfecte acasă: proaspătă, sănătoasă și fără efort
„SANADOR, vreau să-ți mulțumesc că ieri m-ai lăsat să mor”. Experiența de coșmar trăită de Lidia Bodea, directoarea Humanitas, în clinica privată
Funcționara a izbucnit în râs când a auzit cum o cheamă pe fiica ei. Ce a trăit Larisa Udilă la Evidența Populației: „Mi-au spus că nu se poate înregistra. Am plecat plângând”
De ce tot mai mulți români aleg să monteze chiuveta sub fereastră în bucătărie. Care sunt, de fapt, avantajele
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
Prințul William și Prințesa Kate au uimit în ”Saint Tropez-ul pârtiilor”: „Asta e adevărata lor față”