Triada, un troian pentru dispozitive mobile care invadează “creierul” Androidului
Potrivit cercetării recente Kaspersky Lab Mobile Virusology, aproape jumătate dintre troienii din Top 20 pe 2015 au fost programe malware cu abilitatea de a obține acces cu drepturi de superutilizator.
Acest tip de malware se răspândește prin intermediul unor aplicații pe care utilizatorii le descarcă/instalează din surse care ridică semne de întrebare în privința siguranței lor. Aplicațiile pot fi găsite uneori în Google Play, sub forma unui joc sau a unei aplicații de divertisment. De asemenea, pot fi instalate în timpul unui update al unei aplicații existente și, ocazional, sunt preinstalate pe dispozitivul mobil.
Există 11 familii de troieni cunoscuți care folosesc privilegii de tip root. Trei dintre aceștia – Ztorg, Gorpo și Leech – lucrează împreună. Dispozitivele infectate cu acești troieni se organizează într-o rețea, creând un fel de botnet de publicitate, pe care atacatorii îl pot folosi ca să instaleze diferite tipuri de publicitate nedorită.
La puțin timp după ce preiau controlul sistemului, troienii descarcă și instalează o breșă de acces în sistem. Apoi, prin intermediul ei, activează două module care pot descărca, instala și lansa alte aplicații. Încărcarea aplicației și modulele de instalare sunt realizate de tipuri diferite de troieni, dar toți au fost adăugați în baza de date antivirus Kaspersky Lab sub același nume – Triada.
Este pentru prima oară când o astfel de tehnologie a fost văzută.
Programul are capacitatea să se mențină ascuns. După ce intră pe dispozitivul utilizatorului, Triada se infiltrează în aproape toate procesele și continuă să existe în memoria pe termen scurt. Acest lucru îl face aproape imposibil de detectat și șters cu ajutorul soluțiilor antimalware.
Complexitatea funcțiilor troianului Triada dovedește că în spatele lui se află o echipă de infractori cibernetici profesioniști, care înțeleg foarte bine cum funcționează platforma mobilă vizată.
Troianul Triada poate modifica mesajele trimise de alte aplicații – o funcționalitate foarte importantă a programului. Atunci când un utilizator face cumpărături prin SMS, pentru anumite jocuri, este posibil ca infractorii să modifice cursul SMS-ului, astfel încât banii să ajungă la ei, și nu la dezvoltatorii jocului.
- Trojan-Downloader.AndroidOS.Triada.a;
- TrojanSMS.AndroidOS.Triada.a;
- TrojanBanker.AndroidOS.Triada.a;
- Backdoor.AndroidOS.Triada.