Specialiștii în securitate informatică au identificat un nou tip de spyware pe sistemul de operare Android, amenințare informatică dotată cu capacități extinse de supraveghere și ușor de integrat în aplicații aparent inofensive.

Odată mascat în aplicații reîmpachetate, spyware-ul denumit Triout poate să își ascundă prezența pe dispozitiv, să înregistreze convorbiri telefonice, să intercepteze mesaje scrise, să capteze conținut video, să facă fotografii, să colecteze coordonate GPS și să le transmită integral pe serverul de comandă și control al atacatorului, au explicat specialiştii.

Triout a apărut inițial pe 15 mai, inclus într-o aplicație legitimă din GooglePlay care sugerează activități erotice cuplurilor. Între timp, aplicația nu mai poate fi accesată din Google Play, dar centrul de comandă și control al spyware-ului continuă să fie funcțional și în prezent. Asta înseamnă că atacatorii testează continuu noi funcționalități și compatiblități cu diverse dispozitive, așadar ei încă lucrează la varianta finală a acestei amenințări, aceasta putând reapărea oricând într-o altă aplicație legitimă.

Cum atacă Triout:

  1. Înregistrează integral fiecare apel telefonic efectuat sau primit și îl trimite către atacator.
  2. Monitorizează toate SMS-urile primite, atât conținutul mesajului, cât și expeditorul acestuia.
  3. Are capacitatea de a se ascunde pe dispozitiv.
  4. Trimite toate detaliile legate de apeluri, precum numele și numărul apelantului, ziua, durata și tipul apelului.
  5. Transmite fiecare fotografie făcută, atât cu camera frontală, cât și cu cea principală.
  6. Livrează coordonatele GPS în timp real către atacator.

Aplicația infectată cu acest tip de malware a fost încărcată inițial din Rusia, iar raportările cu cele mai multe victime infectate vin din Israel.

 

Articolul precedentMai puține tiruri au trecut frontiera pe la Giurgiu. De ce, citiți aici
Articolul următorJandarm giurgiuvean, în misiune în Afganistan