Virus rusesc pentru Android, descărcat de peste 5000 de ori pe telefoanele din România

0
Publicat:
Ultima actualizare:

Specialiştii în securitate informatică de la Bitdefender au depistat reapariţia ameninţării informatice Triout, specializată în colectarea de informaţii de pe telefonul mobil, într-o aplicaţie populară de VPN pentru Android, descărcată din Google Play de 50 milioane de ori şi cu peste un milion de evaluări, majoritatea pozitive.

Aplicaţia infectată Psiphon, folosită pentru accesarea unor pagini de internet cenzurate sau blocate, era distribuită prin magazine neoficiale şi conţine aceeaşi mostră de ameninţare informatică identificată în vara lui 2018, când era încorporată într-o aplicaţie cu conţinut destinat adulţilor.

Dincolo de Triout, aplicaţia compromisă mai include şi trei componente de adware – Google Ads, Inmobi Ads şi Mopub Ads – menite să genereze venituri suplimentare atacatorilor.

Odată descărcată aplicaţia, Triout se instalează automat pe telefonul utilizatorului, de unde transmite toate informaţiile către serverul de comandă şi control al atacatorului, fără ca victima să ştie de existenţa sa.

În mod ironic, deşi aplicaţia este promovată drept instrument menit să asigure confidenţialitatea în timpul navigării pe internet, aceasta face exact opusul, din cauza integrării ameninţării pentru spionaj.

Conform Digi24, aplicaţia cu pricina a fost descărcată în România de peste 5000 de ori, ceea ce înseamnă că este destul de răspândită.

„Expansiunea dispozitivelor cu Android a crescut interesul atacatorilor de a dezvolta noi modele de ameninţări informatice. Prezenţa acestor terminale în vieţile noastre, nivelul de informaţii la care au acces şi senzorii cu care sunt echipate le transformă în instrumentul perfect de spionaj. Deşi ameninţarea Triout nu a suferit schimbări ale funcţionalităţilor, faptul că atacatorii o integrează din nou în aplicaţii populare arată că incidente similare vor apărea şi în viitor. Triout poate fi vectorul ideal de spionaj pentru ţinte cheie”, spune Liviu Arsene, specialist în securitate informatică la Bitdefender.

Aplicaţia infectată a fost activă în perioada mai-decembrie 2018. Atât aplicaţia compromisă, cât şi cea legitimă arată şi se comportă identic, însemnând că atacatorii s-au concentrat numai pe includerea instrumentului de spionaj, cu scopul clar de a nu trezi suspiciuni victimei.

Recomandările pentru utilizatori sunt să descarce aplicaţii numai din magazine oficiale, să folosească o soluţie de securitate performantă pe fiecare dispozitiv şi să actualizeze mereu sistemul de operare la cea mai recentă versiune.

Mai multe pentru tine:
Nașterea care a zguduit casa regală. 70 de martori au fost prezenți la venirea pe lume a prințului. Ce a născut una dintre cele mai importante regine
Top 7 fierbătoare electrice 2026 pe care nu le vrei să le ratezi: economisește timp și energie în bucătărie
Cine a moștenit drepturile de autor ale lui Ioan Gyuri Pascu, de la Divertis? „Ea primește banii!” Sfatul de aur dat fiicei: „Să-i ierți pe cei care ți-au făcut rău!”
Sydney Sweeney, o Sharon Stone contemporană. Și-a pus fanii pe jar, ducându-i cu gândul la Basic Instinct
De ce nu orice mașină de tocat merită cumpărată: Top 7 modele 2026 care te ajută să gătești mai rapid și mai bine + linkuri eMAG
Cele mai bune storcătoare 2026 – top modele pentru sucuri proaspete și nutritive, din peste 1.400 modele eMAG, pentru schimbări reale în dieta zilnică
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Cele 2 zodii cărora li se reconfigurează traseul vieții începând cu 4 februarie. Toate greutățile prin care au trecut le duc, în sfârșit, pe drumul fericirii
Top mașini de pâine 2026 testate și recomandate. Secretul pâinii perfecte acasă: proaspătă, sănătoasă și fără efort
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
O bacterie periculoasă care poate provoca sângerări intestinale a fost găsită în apa de la robinet