AM Press Logo
Muzeul Pietrei

Milioane de utilizatori Android expusi: aplicatii din Google Play infectate cu software periculos

O amenințare cibernetică de amploare a fost identificată recent în magazinul oficial de aplicații Android. Malware-ul denumit NoVoice a reușit să pătrundă în 50 de aplicații din Google Play, acumulând un total de 2,3 milioane de descărcări. Această variantă de software malițios a fost concepută special pentru a ocoli sistemele de securitate și pentru a compromite telefoanele care nu au instalate cele mai recente actualizări de sistem.

Potrivit publicației TechRepublic, atacatorii au reușit să introducă malware-ul direct prin „ușa din față” a magazinului Google, un scenariu îngrijorător care a expus milioane de utilizatori la furtul de date sensibile. Cercetătorii de la McAfee, care au descoperit primii problema, au raportat aplicațiile infectate, iar Google le-a eliminat ulterior din platformă. Deși identitatea atacatorilor nu a fost confirmată oficial, modul de operare indică grupări de criminalitate cibernetică experimentate.

Spre deosebire de alte programe dăunătoare care necesită instalarea din surse externe, NoVoice a fost integrat în aplicații care păreau legitime, precum jocuri, utilitare de curățare a sistemului sau galerii foto. Acestea funcționau normal, oferind utilizatorilor serviciile promise, fapt ce a permis codului malițios să rămână nedetectat în timpul procesului de verificare al Google.

Odată instalat, malware-ul rămâne inactiv până la lansarea aplicației, moment în care încearcă să exploateze vulnerabilități vechi ale sistemului Android, remediate în perioada 2016-2021, conform informațiilor furnizate de BleepingComputer. Dacă obține acces de tip root, programul își ascunde componentele în pachete ce par inofensive și încarcă în memoria dispozitivului un cod criptat pentru a prelua controlul.

Cercetările arată că, după activare, NoVoice colectează date tehnice despre hardware, versiunea de Android și aplicațiile instalate. Aceste informații sunt trimise către un server de comandă și control (C2) la intervale de 60 de secunde, de unde malware-ul primește instrucțiuni personalizate pentru fiecare dispozitiv în parte. Experții McAfee au identificat 22 de metode diferite de exploatare a sistemului, vizând inclusiv driverele video și nucleul sistemului de operare (kernel).

În faza finală a atacului, malware-ul înlocuiește fișiere esențiale ale sistemului Android cu versiuni modificate. Acesta are capacitatea de a instala sau șterge aplicații fără acordul utilizatorului, de a reporni telefonul și de a sustrage informații din platforme securizate, cum sunt aplicațiile bancare sau WhatsApp. Conform specialiștilor citați de BleepingComputer, atacatorii pot extrage date interne din WhatsApp pentru a clona sesiunile de comunicare pe propriile dispozitive.

Google a confirmat eliminarea aplicațiilor vizate și a precizat că utilizatorii care și-au actualizat dispozitivele după luna mai 2021 sunt în siguranță. Deși lista completă a celor 50 de aplicații nu a fost făcută publică, experții recomandă prudență și descărcarea de conținut doar de la dezvoltatori verificați. Semnele unei posibile infecții includ:

  • consumul neobișnuit de rapid al bateriei;
  • reporniri bruște ale telefonului;
  • apariția sau dispariția suspectă a unor aplicații de pe ecran.

Disclaimer: Informațiile prezentate în acest articol sunt preluate din surse publice iar la redactarea textului s-a utilizat inteligența artificială. În cazul în care sesizați erori sau neconcordanțe, vă rugăm să ne scrieți la [email protected]

© 1991- 2024 Agenția de Presă A.M. Press. Toate drepturile rezervate!