StiripesurseCultură și MediaDiverseAlertă pe Android: 50 de aplicații de pe Google Play au...

Alertă pe Android: 50 de aplicații de pe Google Play au infectat 2,3 milioane de dispozitive

Publicat:

Peste 50 de aplicații disponibile pe Google Play au infectat mai mult de 2,3 milioane de dispozitive Android în cadrul campaniei identificate ca NoVoice. Malware-ul prelua controlul complet asupra smartphone-ului și nu putea fi eliminat prin resetarea la setările din fabrică.

Operațiunea NoVoice a fost detectată de echipa de cercetare mobilă a McAfee și reprezintă una dintre cele mai persistente campanii de malware Android documentate recent. Atacatorii au exploatat vulnerabilități vechi ale sistemului de operare, pentru care fuseseră lansate patch-uri între 2016 și 2021, potrivit stiripesurse.

Citește și: Moldova va exporta energie electrică din surse regenerabile în Ucraina

Aplicațiile infectate se deghizau în utilitare sau jocuri obișnuite și erau distribuite prin magazinul oficial Google Play. În total, cele 50 de aplicații identificate au acumulat peste 2,3 milioane de descărcări, conform El Economista.

Odată deschisă aplicația, aceasta se conecta în fundal la un server extern. De acolo descărca exploit-ul adaptat la modelul și versiunea de software a dispozitivului. Malware-ul suprascria apoi o bibliotecă centrală a sistemului, ceea ce îi permitea să se execute în fiecare aplicație deschisă de utilizator.


Accesul obținut era complet. Atacatorii puteau extrage date din dispozitiv fără ca utilizatorul să observe ceva. Codul malițios rula invizibil în fundal, integrat în funcționarea normală a telefonului.

Cel mai îngrijorător aspect este persistența infecției. Resetarea la setările din fabrică nu elimină malware-ul. Singura soluție este reinstalarea completă a firmware-ului – o operațiune tehnică inaccesibilă majorității utilizatorilor obișnuiți.

Campania a vizat cu precădere dispozitivele vechi cu sisteme de operare care nu mai primesc actualizări de securitate. Prevalența cea mai mare a fost înregistrată în țări precum Etiopia, Algeria, Kenya și India. Amploarea campaniei a fost însă globală.

Citește și: Ce spun experții despre ieșirea R. Moldova din CSI

Principala măsură de protecție rămâne actualizarea sistemului de operare. Dispozitivele care nu mai primesc update-uri de securitate sunt vulnerabile la exploit-uri cunoscute de ani de zile.

URMĂREȘTE-NE PE:

stiripesurseMD

CITESTE SI

Eugen Tomac a fost nominalizat oficial pentru funcția de premier al României

Preşedintele român, Nicuşor Dan, a anunţat despre nominalizarea lui Eugen Tomac, europarlamentar şi consilier onorific al şefului statului, pentru funcţia de premier. Citește și: Maia...

Panică pe aeroportul din Frankfurt. S-a rupt trenului de aterizare al unui Boeing-787. Sunt răniți

Mai mulți membri ai personalului au fost răniți după ce partea din față  a trenului de aterizare al unui avion Boeing 787 al companiei...

AUDIO „Tu achiți mâine!” Corupție sistemică într-un spital din Edineț. CNA publică probe audio

Centrul Național Anticoirupție (CNA) a publicat interceptările telefonice în dosarul privind corupția sistemică într-un spital din Edineț. Citește și: Pensii și alte prestații sociale pentru...

Lucrările de dezvoltare a infrastructurii regionale de gestionare a deșeurilor – declarate de utilitate publică de interes național

Lucrările de dezvoltare a infrastructurii regionale de gestionare a deșeurilor au fost declarate de utilitate publică de interes național. Parlamentul a votat în lectura...

ȘTIRIPESURSE.RO

ULTIMELE ȘTIRI

Campanii publicitare

Html code here! Replace this with any non empty text and that's it.