Pericolul din telefoanele cu Android. Ce au descoperit experții în securitate cibernetică

62144257
Shutterstock

Un troian de Remote Access Trojan (RAT), de spionaj, a fost identificat de către specialiştii în securitate cibernetică de la Kaspersky, pe sistemul de operare Android.

"Kaspersky a identificat o componentă spyware pe Android, necunoscută anterior. Acest modul malware a fost introdus într-o aplicaţie de călătorie pentru utilizatorii indieni. O analiză detaliată a evidenţiat că aceasta era legată de GravityRAT, un troian de tip Remote Access Trojan (RAT), de spionaj, cunoscut pentru activităţile desfăşurate în India. Investigaţiile ulterioare au confirmat faptul că grupul din spatele acestui malware a depus eforturi în scopul creării unui instrument multiplatformă. Pe lângă direcţionarea către sistemele de operare Windows, acesta poate fi folosit acum pe Android şi Mac OS. Campania este încă activă", se arată într-un comunicat de presă al companiei, citat de Agerpres.

Experţii au publicat, încă din 2018, o analiză detaliată asupra evoluţiei GravityRAT, iar concluzia a fost că instrumentul a fost utilizat în atacuri direcţionate împotriva serviciilor militare indiene.

Conform datelor Kaspersky, campania a fost activă cel puţin din anul 2015, fiind concentrată mai ales pe sistemele de operare Windows.

"Cu câţiva ani în urmă, însă, situaţia s-a schimbat, iar grupul a adăugat sistemul Android pe lista ţintelor sale. Modulul identificat a fost încă o dovadă a acestei schimbări şi au existat mai multe motive pentru care nu arăta ca o componentă tipică de spyware Android. De exemplu, trebuie selectată o anumită aplicaţie pentru a desfăşura activităţi rău intenţionate, iar codul folosit - aşa cum se întâmplă adesea - nu se baza pe codul unor aplicaţii spyware cunoscute până acum. Acest lucru i-a motivat pe cercetătorii Kaspersky să compare modulul respectiv cu familiile APT deja cunoscute. Analiza adreselor de comandă şi control (C&C) utilizate a dezvăluit mai multe module periculoase, legate de gruparea din spatele GravityRAT. În total, au fost găsite peste 10 versiuni ale GravityRAT, distribuite ca aplicaţii legitime, cum ar fi cele de partajare securizată a fişierelor care ar ajuta la protejarea dispozitivelor utilizatorilor de criptarea troienilor sau ca playere media. Utilizate împreună, aceste module au permis grupului să acceseze sistemele de operare Windows, Mac OS şi Android", notează specialiştii.

Citește și
Folosirea inteligenței artificiale în România, ”ca-n Vestul Sălbatic. Nimeni nu știe, toată lumea produce”
Folosirea inteligenței artificiale în România, ”ca-n Vestul Sălbatic. Nimeni nu știe, toată lumea produce”

Potrivit sursei citate, lista funcţiilor activate în majoritatea cazurilor a fost standard şi obişnuită pentru programele de tip spyware, iar modulele pot prelua datele dispozitivului, listele de contacte, adresele de e-mail, jurnalele de apeluri şi mesajele SMS.

Un alt amănunt important este că unii dintre troieni căutau şi fişiere cu extensii . jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .pptx, .docx, şi .opus din memoria dispozitivului, pentru a le trimite şi pe acestea către serverele C&C.

Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Peste 400 de milioane de utilizatori individuali sunt protejaţi de tehnologiile Kaspersky, precum şi 270.000 de companii client.

Articol recomandat de sport.ro
Italienii au reacționat în două cuvinte după ce a fost anunțată înlocuirea lui Cristi Chivu la Inter
Italienii au reacționat în două cuvinte după ce a fost anunțată înlocuirea lui Cristi Chivu la Inter
Citește și...
Folosirea inteligenței artificiale în România, ”ca-n Vestul Sălbatic. Nimeni nu știe, toată lumea produce”
Folosirea inteligenței artificiale în România, ”ca-n Vestul Sălbatic. Nimeni nu știe, toată lumea produce”

Inteligența artificială pătrunde tot mai mult în companiile românești, însă pe ușa din dos. Peste 80% dintre cei care o folosesc la muncă spun că firma lor nu are politici de utilizare a acestui instrument ori nu îi informează asupra lor. 

Studiu: Oamenii recunosc corect doar jumătate dintre fețele create de Inteligența Artificială. Detalii la iLikeIT
Studiu: Oamenii recunosc corect doar jumătate dintre fețele create de Inteligența Artificială. Detalii la iLikeIT

Fețele generate de Inteligența Artificială arată atât de convingător încât aproape nimeni nu le mai poate deosebi de cele reale. 

Schimbarea pregatita de compania Apple pentru iPhone 18, încurajată de succesul avut de iPhone 17 Pro
Schimbarea pregatita de compania Apple pentru iPhone 18, încurajată de succesul avut de iPhone 17 Pro

Încurajată de succesul avut de versiunea portocalie de iPhone 17 Pro, Apple testează o versiune de iPhone 18 colorată în „roşu profund”, susţin surse citate de Bloomberg și preluate de News.ro.

Recomandări
Românii și-au schimbat modul în care cumpără locuințele. Tot mai mulți clienții vin la negocieri cu ingineri și arhitecți
Românii și-au schimbat modul în care cumpără locuințele. Tot mai mulți clienții vin la negocieri cu ingineri și arhitecți

Se schimbă modul în care își cumpără românii locuințele. Înainte să plătească zeci sau sute de mii de euro, tot mai mulți cumpărători analizează atent și cântăresc fiecare detaliu. 

Guvernul renunță la prevederea ca șoferii care nu își plătesc amenzile să rămână automat fără permis auto
Guvernul renunță la prevederea ca șoferii care nu își plătesc amenzile să rămână automat fără permis auto

La propunerea Ministerului Justiției s-a scos din OUG privind reforma administrației prevederea care spune că șoferii care nu își plătesc amenzile rutiere în termen de 90 de zile riscă suspendarea automată a permisului de conducere.

Renașterea capitalului românesc. Cinci exemple de afaceri străine din România cumpărate de români
Renașterea capitalului românesc. Cinci exemple de afaceri străine din România cumpărate de români

România trece printr-o epocă de aur a antreprenorilor locali, în ciuda dificultăților economice cu care se confruntă. Așa am ajuns ca, într-un timp scurt, să asistăm la preluări spectaculoase ale unor afaceri străine de către companii românești.