Pericolul din telefoanele cu Android. Ce au descoperit experții în securitate cibernetică

62144257
Shutterstock

Un troian de Remote Access Trojan (RAT), de spionaj, a fost identificat de către specialiştii în securitate cibernetică de la Kaspersky, pe sistemul de operare Android.

"Kaspersky a identificat o componentă spyware pe Android, necunoscută anterior. Acest modul malware a fost introdus într-o aplicaţie de călătorie pentru utilizatorii indieni. O analiză detaliată a evidenţiat că aceasta era legată de GravityRAT, un troian de tip Remote Access Trojan (RAT), de spionaj, cunoscut pentru activităţile desfăşurate în India. Investigaţiile ulterioare au confirmat faptul că grupul din spatele acestui malware a depus eforturi în scopul creării unui instrument multiplatformă. Pe lângă direcţionarea către sistemele de operare Windows, acesta poate fi folosit acum pe Android şi Mac OS. Campania este încă activă", se arată într-un comunicat de presă al companiei, citat de Agerpres.

Experţii au publicat, încă din 2018, o analiză detaliată asupra evoluţiei GravityRAT, iar concluzia a fost că instrumentul a fost utilizat în atacuri direcţionate împotriva serviciilor militare indiene.

Conform datelor Kaspersky, campania a fost activă cel puţin din anul 2015, fiind concentrată mai ales pe sistemele de operare Windows.

"Cu câţiva ani în urmă, însă, situaţia s-a schimbat, iar grupul a adăugat sistemul Android pe lista ţintelor sale. Modulul identificat a fost încă o dovadă a acestei schimbări şi au existat mai multe motive pentru care nu arăta ca o componentă tipică de spyware Android. De exemplu, trebuie selectată o anumită aplicaţie pentru a desfăşura activităţi rău intenţionate, iar codul folosit - aşa cum se întâmplă adesea - nu se baza pe codul unor aplicaţii spyware cunoscute până acum. Acest lucru i-a motivat pe cercetătorii Kaspersky să compare modulul respectiv cu familiile APT deja cunoscute. Analiza adreselor de comandă şi control (C&C) utilizate a dezvăluit mai multe module periculoase, legate de gruparea din spatele GravityRAT. În total, au fost găsite peste 10 versiuni ale GravityRAT, distribuite ca aplicaţii legitime, cum ar fi cele de partajare securizată a fişierelor care ar ajuta la protejarea dispozitivelor utilizatorilor de criptarea troienilor sau ca playere media. Utilizate împreună, aceste module au permis grupului să acceseze sistemele de operare Windows, Mac OS şi Android", notează specialiştii.

Citește și
Aplicația care alertează, în timp real, când apare o urgență. Până ajunge ambulanța, cineva poate salva o viață
Aplicația care alertează, în timp real, când apare o urgență. Până ajunge ambulanța, cineva poate salva o viață

Potrivit sursei citate, lista funcţiilor activate în majoritatea cazurilor a fost standard şi obişnuită pentru programele de tip spyware, iar modulele pot prelua datele dispozitivului, listele de contacte, adresele de e-mail, jurnalele de apeluri şi mesajele SMS.

Un alt amănunt important este că unii dintre troieni căutau şi fişiere cu extensii . jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .pptx, .docx, şi .opus din memoria dispozitivului, pentru a le trimite şi pe acestea către serverele C&C.

Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Peste 400 de milioane de utilizatori individuali sunt protejaţi de tehnologiile Kaspersky, precum şi 270.000 de companii client.

Articol recomandat de sport.ro
Serena Williams, medicamentul-minune prin care a dat jos 15 kilograme: „Sunt mai sănătoasă ca oricând!“
Serena Williams, medicamentul-minune prin care a dat jos 15 kilograme: „Sunt mai sănătoasă ca oricând!“
Citește și...
Aplicația care alertează, în timp real, când apare o urgență. Până ajunge ambulanța, cineva poate salva o viață
Aplicația care alertează, în timp real, când apare o urgență. Până ajunge ambulanța, cineva poate salva o viață

Un erou poate fi chiar lângă noi. O aplicație adună voluntari instruiți în prim-ajutor și îi alertează în timp real atunci când, în apropiere, apare o urgență. Până ajunge ambulanța, cineva ne poate ajuta.

Cum să recunoști apelurile false de la „bănci”. Ce trebuie să facem atunci când suntem sunați
Cum să recunoști apelurile false de la „bănci”. Ce trebuie să facem atunci când suntem sunați

Tot mai mulți români primesc apeluri de la persoane care pretind că sunt reprezentanții unor instituții bancare.

Cum pot fi șterse informațiile personale de pe internet. Există formulare speciale la Google
Cum pot fi șterse informațiile personale de pe internet. Există formulare speciale la Google

Intimitatea este foarte importantă în ziua de azi, când aproape totul se expune online. Informațiile personale, ajunse publice, pot fi șterse din motoarele de căutare, la cererea utilizatorului. Detalii, în emisiunea iLikeIT.

Recomandări
Nicuşor Dan, după anunţul privind recesiunea tehnică: Economia României încetineşte de patru ani
Nicuşor Dan, după anunţul privind recesiunea tehnică: Economia României încetineşte de patru ani

Președintele Nicușor Dan a reacționat vineri seară după anunțul INS despre recesiunea tehnică, subliniind că politicienii trebuie să se concentreze pe probleme structurale, nu pe zgomot și lozinci.

Trump dă un decret de anulare a științei: Poluarea nu există și nu este periculoasă. ”E mort și îngropat setul de restricții”
Trump dă un decret de anulare a științei: Poluarea nu există și nu este periculoasă. ”E mort și îngropat setul de restricții”

Adept declarat al tezei că schimbările climatice sunt o escrocherie, Donald Trump a revocat legea care prevedea reducerea emisiilor cu efect de seră, un act normativ în vigoare din 2009. 

Peste o treime din mașinile verificate de RAR în 2025 au probleme grave. Mii de șoferi circulau cu risc iminent de accident
Peste o treime din mașinile verificate de RAR în 2025 au probleme grave. Mii de șoferi circulau cu risc iminent de accident

Mai bine de o treime dintre mașinile verificate anul trecut de inspectorii Registrului Auto Român au avut probleme tehnice majore, cu un risc semnificativ pentru siguranța rutieră.