23.9 C
București
luni, 6 mai 2024
AcasăLifestyleBitdefender: O ameninţare informatică pentru spionaj se ascunde în aplicaţiile de pe...

Bitdefender: O ameninţare informatică pentru spionaj se ascunde în aplicaţiile de pe Android

Odată mascat în aplicaţii reîmpachetate, spyware-ul denumit Triout poate să îşi ascundă prezenţa pe dispozitiv, să înregistreze convorbiri telefonice, să intercepteze mesaje scrise, să capteze conţinut video, să facă fotografii, să colecteze coordonate GPS şi să le transmită integral pe serverul de comandă şi control al atacatorului.

Triout a apărut iniţial pe 15 mai, inclus într-o aplicaţie legitimă din GooglePlay care sugerează activităţi erotice cuplurilor. Între timp, aplicaţia nu mai poate fi accesată din Google Play, dar centrul de comandă şi control al spyware-ului continuă să fie funcţional şi în prezent. Asta înseamnă că atacatorii testează continuu noi funcţionalităţi şi compatiblităţi cu diverse dispozitive, aşadar ei încă lucrează la varianta finală a acestei ameninţări, aceasta putând reapărea oricând într-o altă aplicaţie legitimă.

Conform Bitdefender, funcţionalităţile Triout sunt: înregistrează integral fiecare apel telefonic efectuat sau primit şi îl trimite către atacator, monitorizează toate SMS-urile primite, atât conţinutul mesajului, cât şi expeditorul acestuia, are capacitatea de a se ascunde pe dispozitiv, trimite toate detaliile legate de apeluri, precum numele şi numărul apelantului, ziua, durata şi tipul apelului, transmite fiecare fotografie făcută, atât cu camera frontală, cât şi cu cea principală şi livrează coordonatele GPS în timp real către atacator.

Aplicaţia infectată cu acest tip de malware a fost încărcată iniţial din Rusia, iar raportările cu cele mai multe victime infectate vin din Israel. Aceasta este aproape identică cu cea originală, atât în ce priveşte codul, cât şi funcţionalităţile, exceptând componenta infectată. Atât iconiţa aplicaţiei, cât şi interfaţa acesteia păstrează aparent toate funcţionalităţile originale, ca să nu trezească vreo suspiciune victimei infectate.

Aplicaţia originală a fost disponibilă în magazinul Play încă din 2016. Deşi este încă neclară modalitatea în care este diseminată, magazine neoficiale sau domenii controlate de atacatori ar putea încă să o găzduiască.

Cele mai citite

Doi turiști din Australia și unul din SUA au fost găsiți în Mexic, împușcați în cap

Trupurile neînsuflețite a trei turiști, doi din Australia și unul din SUA, au fost găsite în Mexic, fiecare dintre ei având câte un glonț...

Dacă țările occidentale trimit trupe pe teritoriul “fostei Ucraine”, ar însemna că declară război Rusiei, susține Medvedev

Decizia unor țări occidentale de a trimite trupe pe teritoriul "fostei Ucraine" ar echivala cu o declarație de război împotriva Rusiei, susține Dmitry Medvedev,...

Vremea se va răci în majoritatea regiunilor, în următoarele zile. Temperaturile vor urca la 28 de grade, după 15 mai

Vremea se va răci în majoritatea regiunilor ţării în următoarele zile, însă de la mijlocul săptămânii viitoare maximele termice vor atinge 28 de grade...
Ultima oră
Pe aceeași temă