Peste 2,3 milioane de telefoane, infectate prin Google play

Factori Cheie

  • Un nou val de atacuri informatice vizează utilizatorii de Android din întreaga lume, punând în pericol datele și confidențialitatea acestora.

Un nou val de atacuri informatice vizează utilizatorii de Android din întreaga lume, punând în pericol datele și confidențialitatea acestora. Campania de malware, denumită „NoVoice”, a infectat peste 2,3 milioane de dispozitive prin intermediul a peste 50 de aplicații disponibile în Google Play.

Cum funcționează atacul NoVoice

Aplicațiile infectate, deghizate adesea în jocuri sau utilitare, instalează în mod ascuns un cod malițios. Acesta preia controlul complet asupra telefonului, fără ca utilizatorul să își dea seama. Odată instalat, malware-ul se conectează la un server extern pentru a descărca un „exploit” adaptat modelului și versiunii de Android a telefonului.

Acest „exploit” modifică o componentă esențială a sistemului de operare. Această modificare permite malware-ului să ruleze în interiorul tuturor aplicațiilor, astfel eludând detectarea. Atacatorii au acces total la dispozitiv, putând extrage date personale, monitoriza activitatea utilizatorului și executa comenzi.

De ce este atât de complicat de eliminat

Unul dintre cele mai grave aspecte ale acestei campanii este modul în care malware-ul este încorporat în sistem. Infecția nu dispare după o resetare la setările din fabrică, spre deosebire de alte tipuri de malware. Codul malițios se integrează adânc, suprascriind componente cheie.

Singura soluție eficientă implică reinstalarea completă a sistemului de operare, proces dificil pentru majoritatea utilizatorilor. Dispozitivele mai vechi, care nu mai primesc actualizări de securitate, sunt cele mai vulnerabile. Regiunile cele mai afectate includ Etiopia, Algeria, Kenya și India, dar atacul are caracter global.

Cum te poți proteja

Pentru a te proteja, este esențial să verifici cu atenție aplicațiile instalate pe telefon. Evită descărcarea programelor necunoscute, chiar dacă par a fi disponibile în Google Play. Este vital să instalezi actualizările de securitate imediat ce devin disponibile pentru a remedia vulnerabilitățile exploatate de atacatori.

În cazul dispozitivelor mai vechi, care nu mai beneficiază de actualizări, schimbarea telefonului poate deveni o necesitate. Aceasta este o măsură importantă pentru a evita riscul de a cădea victimă acestui tip de atac.

Mihai Constantinescu

Autor

Lasa un comentariu