O nouă amenințare informatică pune în gardă milioane de utilizatori de telefoane Android, după ce zeci de aplicații aparent inofensive din Google Play Store au fost descoperite ca fiind infectate cu un software malițios extrem de periculos. Malware-ul, botezat „NoVoice”, a reușit să se instaleze pe peste 2,3 milioane de dispozitive, un scenariu neobișnuit, având în vedere că aplicațiile compromise au fost descărcate direct din magazinul oficial al Google.
Întreaga situație generează îngrijorare în rândul experților în securitate cibernetică, care avertizează asupra pericolului ascuns chiar și în sursele considerate sigure. Incidentul subliniază importanța actualizării constante a sistemelor de operare și a aplicațiilor, precum și necesitatea unei atenții sporite la permisiunile acordate aplicațiilor instalate.
Malware ascuns în aplicații obișnuite
Problema a fost identificată de cercetătorii de la McAfee, care au descoperit zeci de aplicații Android ce conțineau cod malițios ascuns. Aceste aplicații păreau complet legitime: jocuri, aplicații de curățare sau galerii foto, care funcționau normal și ofereau exact ceea ce promiteau. Acest lucru le-a ajutat să treacă de verificările inițiale și să nu ridice suspiciuni din partea utilizatorilor.
După raportarea acestora, Google a eliminat aplicațiile respective din magazinul Play Store, însă nu înainte ca acestea să fie descărcate de milioane de utilizatori din întreaga lume. Odată instalat, malware-ul „NoVoice” poate rămâne inactiv o perioadă, evitând astfel detectarea. Ulterior, începe să caute vulnerabilități mai vechi din sistemul Android, unele cunoscute și remediate între 2016 și 2021.
Cum funcționează malware-ul „NoVoice”
După instalare, malware-ul se activează și începe să caute vulnerabilități în sistemul de operare. Dacă găsește un punct slab, malware-ul încearcă să obțină acces complet la sistem, ascunzându-și activitatea în componente care par legitime. Ulterior, extrage cod ascuns din fișiere aparent inofensive și îl execută direct în memorie, fără a lăsa urme evidente.
Odată activat, malware-ul începe să colecteze informații sensibile despre dispozitiv, cum ar fi detalii hardware, versiunea sistemului Android, aplicațiile instalate și statusul de securitate al telefonului. Aceste date sunt trimise către un server de comandă și control, de unde atacatorii pot transmite noi instrucțiuni la fiecare 60 de secunde, adaptate pentru fiecare dispozitiv infectat.
Ținta: control total asupra telefonului
Scopul final al atacului este obținerea controlului complet asupra dispozitivului. Cercetătorii au identificat nu mai puțin de 22 de metode diferite de exploatare, inclusiv vulnerabilități ale sistemului și ale driverelor grafice. Odată compromis, telefonul poate fi manipulat pentru a permite rularea de cod malițios fără ca utilizatorul să își dea seama. Acest lucru poate duce la furt de date, instalarea de alte programe periculoase sau chiar blocarea completă a telefonului.
În contextul actual, specialiștii în securitate cibernetică recomandă utilizatorilor să verifice periodic permisiunile acordate aplicațiilor, să actualizeze sistemul de operare și aplicațiile și să descarce aplicații doar din surse de încredere. De asemenea, se recomandă utilizarea unui software de securitate pentru a detecta și elimina amenințările.
Chiar dacă aplicațiile compromise au fost eliminate din Google Play Store, riscul rămâne pentru cei care le-au instalat deja, chiar și cu ultimele actualizări.
Sursa: Stiripesurse.ro



