Business Focus: Antreprenoriatul: Profesie vs Vocație

Bitdefender: Amenintarea pentru spionaj Triout revine mascata intr-o aplicatie gratuita foarte populara

Joi, 07 Februarie 2019, ora 14:45
6360 citiri
Bitdefender: Amenintarea pentru spionaj Triout revine mascata intr-o aplicatie gratuita foarte populara
Foto: Pixabay.com / CC0 Creative Commons

Specialistii in securitate informatica de la Bitdefender au depistat reaparitia amenintarii informatice Triout, specializata in colectarea de informatii de pe telefonul mobil - apeluri telefonice, mesaje, fotografii, videoclipuri si coordonate GPS, intr-o aplicatie populara de VPN pentru Android, descarcata din Google Play de 50 milioane de ori si cu peste un milion de evaluari, majoritatea pozitive.

Aplicatia infectata Psiphon, folosita pentru accesarea unor pagini de internet cenzurate sau blocate, era distribuita prin magazine neoficiale si contine aceeasi mostra de amenintare informatica identificata in vara lui 2018, cand era incorporata intr-o aplicatie cu continut destinat adultilor.

Dincolo de Triout, aplicatia compromisa mai include si trei componente de adware - Google Ads, Inmobi Ads si Mopub Ads - menite sa genereze venituri suplimentare atacatorilor.

Odata descarcata aplicatia, Triout se instaleaza automat pe telefonul utilizatorului, de unde transmite toate informatiile catre serverul de comanda si control al atacatorului, fara ca victima sa stie de existenta sa.

In mod ironic, desi aplicatia este promovata drept instrument menit sa asigure confidentialitatea in timpul navigarii pe internet, aceasta face exact opusul, din cauza integrarii amenintarii pentru spionaj.

"Expansiunea dispozitivelor cu Android a crescut interesul atacatorilor de a dezvolta noi modele de amenintari informatice. Prezenta acestor terminale in vietile noastre, nivelul de informatii la care au acces si senzorii cu care sunt echipate le transforma in instrumentul perfect de spionaj. Desi amenintarea Triout nu a suferit schimbari ale functionalitatilor, faptul ca atacatorii o integreaza din nou in aplicatii populare arata ca incidente similare vor aparea si in viitor. Triout poate fi vectorul ideal de spionaj pentru tinte cheie", spune Liviu Arsene, specialist in securitate informatica la Bitdefender.

Aplicatia infectata a fost activa in perioada mai-decembrie 2018. Atat aplicatia compromisa, cat si cea legitima arata si se comporta identic, insemnand ca atacatorii s-au concentrat numai pe includerea instrumentului de spionaj, cu scopul clar de a nu trezi suspiciuni victimei.

Recomandarile pentru utilizatori sunt sa descarce aplicatii numai din magazine oficiale, sa foloseasca o solutie de securitate performanta pe fiecare dispozitiv si sa actualizeze mereu sistemul de operare la cea mai recenta versiune.

Ce sunt grupurile secrete de pe WhatsApp și cum funcționează
Ce sunt grupurile secrete de pe WhatsApp și cum funcționează
WhatsApp introduce un meniu de apelare îmbunătățit și o funcție pentru grupuri ascunse în versiunea beta a aplicației. Noua funcție, numită „Hidden Group”, permite crearea și...
Un nou scandal pentru Guvern. Damen a dat in judecata Romania la o curte internationala de arbitraj
Un nou scandal pentru Guvern. Damen a dat in judecata Romania la o curte internationala de arbitraj
Premierul Marcel Ciolacu confirma faptul ca olandezii de la Damen au dat in judecata Romania, aratandu-se in acelasi timp optimist in ceea ce priveste rezolvarea pe cale amiabila a disputelor...
#Triout malware, #Triout spionaj , #hacker
Comentarii