O amenințare informatică pentru spionaj se ascunde în aplicații legitime de pe dispozitive Android

22 Aug 2018

Specialiștii în securitate informatică de la Bitdefender au identificat un nou tip de spyware pe sistemul de operare Android, amenințare informatică dotată cu capacități extinse de supraveghere și ușor de integrat în aplicații aparent inofensive.

O amenințare informatică pentru spionaj se ascunde în aplicații legitime de pe dispozitive Android

Odată mascat în aplicații reîmpachetate, spyware-ul denumit Triout poate să își ascundă prezența pe dispozitiv, să înregistreze convorbiri telefonice, să intercepteze mesaje scrise, să capteze conținut video, să facă fotografii, să colecteze coordonate GPS și să le transmită integral pe serverul de comandă și control al atacatorului.

Triout a apărut inițial pe 15 mai, inclus într-o aplicație legitimă din GooglePlay care sugerează activități erotice cuplurilor. Între timp, aplicația nu mai poate fi accesată din Google Play, dar centrul de comandă și control al spyware-ului continuă să fie funcțional și în prezent. Asta înseamnă că atacatorii testează continuu noi funcționalități și compatiblități cu diverse dispozitive, așadar ei încă lucrează la varianta finală a acestei amenințări, aceasta putând reapărea oricând într-o altă aplicație legitimă.

Iată lista completă a funcționalităților Triout:

  1. Înregistrează integral fiecare apel telefonic efectuat sau primit și îl trimite către atacator.
  2. Monitorizează toate SMS-urile primite, atât conținutul mesajului, cât și expeditorul acestuia.
  3. Are capacitatea de a se ascunde pe dispozitiv.
  4. Trimite toate detaliile legate de apeluri, precum numele și numărul apelantului, ziua, durata și tipul apelului.
  5. Transmite fiecare fotografie făcută, atât cu camera frontală, cât și cu cea principală.
  6. Livrează coordonatele GPS în timp real către atacator.

Aplicația infectată cu acest tip de malware a fost încărcată inițial din Rusia, iar raportările cu cele mai multe victime infectate vin din Israel. Aceasta este aproape identică cu cea originală, atât în ce privește codul, cât și funcționalitățile, exceptând componenta infectată. Atât iconița aplicației, cât și interfața acesteia păstrează aparent toate funcționalitățile originale, ca să nu trezească vreo suspiciune victimei infectate.

Aplicația originală a fost disponibilă în magazinul Play încă din 2016. Deși este încă neclară modalitatea în care este diseminată, magazine neoficiale sau domenii controlate de atacatori ar putea încă să o găzduiască.

Încă de la începutul său în 2001, Bitdefender continuă să ridice ștacheta pentru a stabili noi standarde în prevenirea proactivă a amenințărilor și eliminarii virusurilor, conducând, de cele mai multe ori, la descoperirea celor mai bune tehnici de detecție de securitate care previn extinderea amenințărilor.

Mulțumită produselor de primă clasă și tehnologiilor de ultimă generație, compania s-a extins rapid, devenind lider la nivel mondial. Bitdefender și-a facut apariția pe piața internațională o dată cu înffințarea primelor birouri deschise în Marea Britanie, SUA, Germania, Franța și Spania, dar și cu stabilirea de parteneriate strategice, fiind astfel prezentă în peste 100 de țări în întreaga lume.

La sfârșitul anului 2009, Bitdefender proteja milioane de utilizatori la nivel global și a asigurat utilizarea propriei sale tehnologii alături de mărci foarte bine cunoscute precum IBM și Virgin Media prin încheierea de parteneriate strategice.

2011 a adus cu sine o modificare fundamentală în filozofia companiei Bitdefender, organizația adoptând o nouă identitate organizațională. Acesta a fost de asemenea un an de succes, deoarece produsele Bitdefender destinate consumatorilor au fost primele care au fost votate, în mod simultan, după mulți ani, drept alegerea nr. 1 (în ceea ce privește soluțiile de securitate pentru internet) de trei dintre cele mai importante organizații de testare din lume.

Noua imagine acționează ca o legătură între rădăcinile companiei și viitorul său. Un lucru a rămas neschimbat: capacitatea Bitdefender de a oferi produse antivirus de înaltă calitate. Bitdefender oferă cea mai bună soluție antivirus utilizând aceeași tehnologie premiată pentru clienții individuali și rețelele companiilor, de la micile firme și până la companiile multinaționale, protejând toate stațiile de lucru.

Tehnologiile brevetate Bitdefender, bazate pe idei inovatoare și tendințe fruntașe în industria securității informațiilor, sunt în continuare recunoscute la nivel internațional ca cel mai bun software în securitatea internetului. Organizațiile independente care ne recompensează rezultatele remarcabile prin numeroase premii și certificări sunt: Av-Test.org, Virus Bulletin, ICSA Lab, Checkmark, PC World Top 100, acestea fiind doar câteva.

Bitdefender face tot posibilul să dezvolte constant tehnologiile utilizate pentru a fi mereu cu un pas înainte și pentru a oferi clienților cea mai bună rată de detecție combinată cu performanță și aplicabilitate flexibilă.

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

FreyaPos lansează o inițiativă de sprijinire a micilor retaileri din România. Planul Retail Smart: 100 de licențe gratuite

FreyaPos, dezvoltator de soluții software pentru Horeca & Retail, anunță lansarea unei inițiative de susținere a micilor retaileri din România prin furnizarea gratuită a 100 de licențe software de gestionare a...

Citește articolul
Softlead

Digitalizarea caselor de amanet – soluții eCommerce potrivite și module recomandate

Industria caselor de amanet a cunoscut o dezvoltare semnificativă în ultimii ani pe piața din România. Conform datelor, în 2022 cifra de afaceri din acest sector a înregistrat o creștere impresionantă de 23% comparativ cu...

Citește articolul