Atenționare Kaspersky Lab: Noul troian Triada atacă dispozitivele cu Android 4.4.4 sau cu variante anterioare

Data publicării:
smartphone telefon - GettyImages - 11 sept 15

Foto: Gulliver/Getty Images

În acest sens, potrivit cercetării recente Kaspersky Lab 'Mobile Virusology', în 2015, aproape jumătate dintre troienii aflați în Top 20 au fost programe malware cu abilitatea de a obține acces cu drepturi de super-utilizator. Practic, acestea le dau infractorilor cibernetici posibilitatea să instaleze aplicații pe telefon, fără ca posesorul să știe.

„Aplicațiile pot fi găsite uneori în Google Play, sub forma unui joc sau a unei aplicații de divertisment. De asemenea, pot fi instalate în timpul unui update al unei aplicații existente și, ocazional, sunt pre-instalate pe dispozitivul mobil. Dispozitivele cu Android 4.4.4. sau cu variante anterioare sunt cele mai vulnerabile. Există 11 familii de troieni cunoscuți care folosesc privilegii de tip root. Trei dintre aceștia — Ztorg, Gorpo și Leech — lucrează împreună. Dispozitivele infectate cu acești troieni se organizează într-o rețea, creând un fel de botnet de publicitate, pe care atacatorii îl pot folosi ca să instaleze diferite tipuri de publicitate nedorită. La puțin timp după ce preiau controlul sistemului, troienii descarcă și instalează o breșă de acces în sistem. Apoi, prin intermediul ei, activează două module care pot descărca, instala și lansa alte aplicații”, adaugă specialiștii de la Kaspersky Lab, citați de Agerpres.

Potrivit acestora, este pentru prima oară când o astfel de tehnologie a fost văzută, programul având capacitatea de a se menține ascuns.

„După ce intră pe dispozitivul utilizatorului, Triada se infiltrează în aproape toate procesele și continuă să existe în memoria pe termen scurt. Acest lucru îl face aproape imposibil de detectat și șters cu ajutorul soluțiilor antimalware. Triada operează silențios, fiind nevăzut atât de utilizator, cât și de alte aplicații. Complexitatea funcțiilor troianului Triada dovedește că în spatele lui se află o echipa de infractori cibernetici profesioniști, care înțeleg foarte bine cum funcționează platforma mobilă vizată. Troianul Triada poate modifica mesajele trimise de alte aplicații — o funcționalitate foarte importantă a programului. Atunci când un utilizator face cumpărături prin SMS, pentru anumite jocuri, este posibil ca infractorii să modifice cursul SMS-ului, astfel încât banii să ajungă la ei și nu la dezvoltatorii jocului”, atenționează experții Kaspersky Lab.

În ceea ce privește sfaturile specialiștilor — și ținând cont de faptul că este aproape imposibil să dezinstalezi acest program malware de pe un dispozitiv — utilizatorii au două opțiuni: prima se referă la rebootarea dispozitivului și să șteargă aplicațiile malware manual, iar a doua la trecerea peste anumite setări ale sistemului Android de pe dispozitiv — așa-numitul 'jailbreak'.

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri