Ascultă Radio România Cluj Live

Breșă de securitate a sistemului Android

Actualizarea este, de fapt, capabilă să permită intrarea unui virus pe telefon, iar riscul este că fură toate datele. Virusul în cauză a fost descoperit de o echipă de cercetători de securitate de la Zimperium zLabs într-o aplicație falsă numită „Actualizare de sistem”/”System Update”. Aplicația nu este prezentă în Play Store, dar poate fi descărcată din surse externe și de pe site-uri terțe. Acest virus necesită acțiunea utilizatorului pentru instalarea sa. Periculosul spyware pentru Android este capabil să fure contactele, marcajele browserului și cronologia căutărilor, mesajele WhatsApp, să înregistreze apeluri audio și telefonice și să facă fotografii, folosind camerele foto ale smartphone-urilor. Pe scurt, acest virus puternic reușește să intre pe deplin în posesia dispozitivelor Android şi, de parcă nu ar fi suficient, virusul reușește să găsească poziția geografică a victimei sale. Noul spyware System Update reprezintă o evoluție în comparație cu alți viruși anteriori pentru Android, care foloseau tehnica copycat, adică care erau deghizate în aplicații populare pentru sistemul de operare Google.

Breșă de securitate a sistemului Android
Foto: Foto: TheDigitalWay/Pixabay

Articol editat de Bianca Câmpeanu, 1 aprilie 2021, 12:30

Atenție la datele pe care le-ați stocat pe smartphone, deoarece o actualizare falsă a sistemului Android ar putea să vi le fure în cel mai scurt timp.

Actualizarea este, de fapt, capabilă să permită intrarea unui virus pe telefon, iar riscul este că fură toate datele. Virusul în cauză a fost descoperit de o echipă de cercetători de securitate de la Zimperium zLabs într-o aplicație falsă numită „Actualizare de sistem”/”System Update”. Aplicația nu este prezentă în Play Store, dar poate fi descărcată din surse externe și de pe site-uri terțe. Acest virus necesită acțiunea utilizatorului pentru instalarea sa. Periculosul spyware pentru Android este capabil să fure contactele, marcajele browserului și cronologia căutărilor, mesajele WhatsApp, să înregistreze apeluri audio și telefonice și să facă fotografii, folosind camerele foto ale smartphone-urilor. Pe scurt, acest virus puternic reușește să intre pe deplin în posesia dispozitivelor Android şi, de parcă nu ar fi suficient, virusul reușește să găsească poziția geografică a victimei sale. Noul spyware System Update reprezintă o evoluție în comparație cu alți viruși anteriori pentru Android, care foloseau tehnica copycat, adică care erau deghizate în aplicații populare pentru sistemul de operare Google.

Sfatul care poate fi dat în aceste cazuri este să nu instalați fișiere descărcate din surse care nu sunt complet de încredere. Problema este că, pe multe dispozitive vechi, nu este posibil să instalați cele mai recente versiuni ale aplicațiilor care sunt folosite zilnic și acest lucru îi determină pe unii utilizatori să descarce versiuni vechi, care sunt încă compatibile cu vechiul smartphone din App Store ilegale sau care nu prezintă încredere.

Conform celor comunicate de experți, programul ar acționa ca un software de acces la distanță (RAT), pentru a efectua o serie de acțiuni și comenzi, inclusiv trimiterea de informații către un server activ pe platforma Firebase. Actualizarea falsă are o singură pictogramă cu sigla Google și cuvintele „searching for update”. Este foarte dificil pentru utilizator, mai ales dacă nu este expert, să observe capcana, deoarece virusul, pentru a nu fi descoperit datorită sistemelor de control instalate pe smartphone, de îndată ce reușește să intre, organizează datele colectate în diferite foldere din memoria sa privată, eliminând, totodată, orice urmă de activitate dăunătoare prin ștergerea fișierelor ZIP, de îndată ce primește un mesaj că datele au fost salvate cu succes de pe serverul C2. Potrivit lui Shridhar Mittal, CEO la Zimperium, amenințarea ar face probabil parte dintr-un atac vizat:

Este cel mai sofisticat pe care l-am văzut vreodată, cred că s-a depus mult timp și efort în crearea acestei aplicații. Există cu siguranță și altele similare, motiv pentru care facem tot posibilul să le găsim cât mai curând posibil„.
(https://www.ilgiornale.it)

 

RADOR

Foto: TheDigitalWay/Pixabay

Radio Cluj poate fi ascultat şi online, AICI sau pe telefon: 031 504 0456, apel cu tarif normal.
Ne găsești și pe facebooktwitter și instagram.

Etichete:
Copii ținuți izolați ani de zile într-o ”casă a groazei”!
Internaţional marți, 10 martie 2026, 15:58

Copii ținuți izolați ani de zile într-o ”casă a groazei”!

Un cuplu german este judecat în Spania fiind acuzat că și-a ținut cei trei copii închiși într-o ”casă a groazei”, plină de...

Copii ținuți izolați ani de zile într-o ”casă a groazei”!
Sistem de apărare antiaeriană Patriot, activat în centrul Turciei
Internaţional marți, 10 martie 2026, 13:10

Sistem de apărare antiaeriană Patriot, activat în centrul Turciei

Turcia a anunțat marți, 10 martie, că un sistem de apărare antiaeriană Patriot a fost desfășurat în centrul țării, la o zi după ce NATO a...

Sistem de apărare antiaeriană Patriot, activat în centrul Turciei
Inteligența artificială revoluționează cercetarea farmaceutică
Internaţional marți, 10 martie 2026, 12:25

Inteligența artificială revoluționează cercetarea farmaceutică

Inteligența artificială pătrunde în laboratoare, analizează miliarde de date, proiectează molecule noi și scurtează timpul necesar pentru ca...

Inteligența artificială revoluționează cercetarea farmaceutică
Prețul petrolului din Marea Nordului scade
Internaţional marți, 10 martie 2026, 10:15

Prețul petrolului din Marea Nordului scade

Cotaţia barilului de petrol Brent din Marea Nordului a coborât marți dimineaţă, 10 martie, la 93 de dolari barilul, după ce luni, 9 martie,...

Prețul petrolului din Marea Nordului scade
Internaţional luni, 9 martie 2026, 15:09

A doua rachetă iraniană interceptată deasupra Turciei

Sistemele de apărare aeriană ale NATO au doborât, luni, 9 martie, o a doua rachetă balistică lansată din Iran care a pătrus în spațiul...

A doua rachetă iraniană interceptată deasupra Turciei
Internaţional luni, 9 martie 2026, 12:53

Elveția garantează plățile în numerar

Elveția a votat să înscrie în Constituție garantarea plăților în numerar.   Potrivit propunerilor unui referendum, Banca Națională a...

Elveția garantează plățile în numerar
Internaţional luni, 9 martie 2026, 12:22

Incendiu puternic lângă gara Glasgow Central

Izbucnit la o clădire din apropierea gării centrale din orașul scoțian Glasgow, un incendiu a provocat perturbări majore în traficul feroviar,...

Incendiu puternic lângă gara Glasgow Central
Internaţional luni, 9 martie 2026, 11:19

Situația din Orientul Mijlociu, pe agenda Parlamentului European

Operațiunea militară comună a Statelor Unite și Israelului contra Iranului se află pe agenda sesiunii plenare a Parlamentului European, care...

Situația din Orientul Mijlociu, pe agenda Parlamentului European