Amenințarea pentru spionaj Triout revine mascată într-o aplicație gratuită foarte populară

07 februarie 2019
Specialiștii în securitate informatică de la Bitdefender au depistat reapariția amenințării informatice Triout, specializată în colectarea de informații de pe telefonul mobil – apeluri telefonice, mesaje, fotografii, videoclipuri și coordonate GPS, într-o aplicație populară de VPN pentru Android, descărcată din Google Play de 50 milioane de ori și cu peste un milion de evaluări, majoritatea pozitive.

Aplicația infectată Psiphon, folosită pentru accesarea unor pagini de internet cenzurate sau blocate, era distribuită prin magazine neoficiale și conține aceeași mostră de amenințare informatică identificată în vara lui 2018, când era încorporată într-o aplicație cu conținut destinat adulților. Dincolo de Triout, aplicația compromisă mai include și trei componente de adware – Google Ads, Inmobi Ads și Mopub Ads – menite să genereze venituri suplimentare atacatorilor.

Odată descărcată aplicația, Triout se instalează automat pe telefonul utilizatorului, de unde transmite toate informațiile către serverul de comandă și control al atacatorului, fără ca victima să știe de existența sa.

În mod ironic, deși aplicația este promovată drept instrument menit să asigure confidențialitatea în timpul navigării pe internet, aceasta face exact opusul, din cauza integrării amenințării pentru spionaj.

„Expansiunea dispozitivelor cu Android a crescut interesul atacatorilor de a dezvolta noi modele de amenințări informatice. Prezența acestor terminale în viețile noastre, nivelul de informații la care au acces și senzorii cu care sunt echipate le transformă în instrumentul perfect de spionaj. Deși amenințarea Triout nu a suferit schimbări ale funcționalităților, faptul că atacatorii o integrează din nou în aplicații populare arată că incidente similare vor apărea și în viitor. Triout poate fi vectorul ideal de spionaj pentru ținte cheie”, spune Liviu Arsene, specialist în securitate informatică la Bitdefender.

Aplicația infectată a fost activă în perioada mai-decembrie 2018. Atât aplicația compromisă, cât și cea legitimă arată și se comportă identic, însemnând că atacatorii s-au concentrat numai pe includerea instrumentului de spionaj, cu scopul clar de a nu trezi suspiciuni victimei.

Recomandările pentru utilizatori sunt să descarce aplicații numai din magazine oficiale, să folosească o soluție de securitate performantă pe fiecare dispozitiv și să actualizeze mereu sistemul de operare la cea mai recentă versiune.

amenintarea-pentru-spionaj-triout-revine-mascata-intr-o-aplicatie-gratuita-foarte-populara 

2019-02-07 12:27:56 

Amenințarea pentru spionaj Triout revine mascată într-o aplicație gratuită foarte populară

Softlead

Ai nevoie de o aplicație?

1
2

alte articole it&c

Dezvoltatorii GandCrab revin cu noi versiuni ale celui mai răspândit ransomware din lume. Bitdefender oferă decriptor gratuit victimelor

GandCrab a infectat până acum peste un milion de victime, iar instrumentele de decriptare pentru versiunile anterioare au fost descărcate de aproape 400.000 de utilizatori, care nu au mai plătit astfel milioane de euro atacatorilor

citeste tot

S-a lansat cel mai recent studiu dedicat aplicațiilor software de tip SaaS

Blisfully a publicat cel mai recent studiu dedicat implementărilor aplicațiilor software de tip Software as a Service (SaaS), cea mai importantă concluzie a anului 2018, din perspectivă globală, fiind dată de apetitul crescut pentru achiziții. Astfel, bugetele alocate achizițiilor software au crescut cu 78% față de anul anterior. 

citeste tot

Intracom Telecom lansează noua gama de echipamente radio (MW) pentru rețele de access fix ultra broadband

Intracom Telecom, furnizor global de sisteme de telecomunicații și soluții, a anunțat astăzi lansarea noului echipament radio Point-to-MultiPoint (PtMP) MW, WiBAS™ micro-BS ce asigura conectivitate pentru mediul corporate și rezidențial. Compania va expune produsul său unic la standul 7B50, în sala 7, la MWC Barcelona, 25-28 februarie 2019.

citeste tot