Slušaj vest

Istraživači kompanije Kaspersky kažu da ova kampanja uglavnom utiče na korisnike u Rusiji, gde je od 13. do 27. marta otkriveno najmanje 2.600 infekcija koje je otkrio softver kompanije Kaspersky.

shutterstock-kaspersky-3.jpg
Foto: Shutterstock

Triada je pronađena na kopijama popularnih modela pametnih telefona koji se prodaju u online prodavnicama po manjim cenama. Triada je poznati modularni Android malver koji je prvi put otkriven 2016. godine. U to vreme se smatrao pionirom jer je skoro u potpunosti radio u RAM-u uređaja kako bi se izbeglo otkrivanje.

Od tada, bilo je više izveštaja da se Triada krije u firmwareu jeftinih Android telefona koji se prodaju preko sumnjivih nezvaničnih maloprodajnih kanala.

shutterstock-malver-4.jpg
Foto: Shutterstock

Malver se ne može ukloniti bez flešovanja

Novi izveštaj kompanije Kaspersky otkriva da je najnovija verzija Triade i dalje veoma dobro sakrivena u Androidu i da se kopira u svaki proces na pametnom telefonu. Malver se ne može ukloniti sa uređaja bez flešovanja ROM-a.

Ova varijanta malvera Triada na zaraženim uređajima krade naloge sa mesindžera i društvenih mreža, šalje i briše poruke na WhatsApp-u i Telegram-u.

shutterstock_scam.jpg
Foto: Shutterstock

Takođe dodatno krade kriptovalutu zamenom adresa novčanika u aplikacijama, prati pretraživanja korisnika i zamenjuje linkove, lažira telefonske brojeve tokom poziva da bi preusmerio pozive, presreće.

Ima i mogućnost da šalje i briše SMS poruke, aktivira premijum SMS usluge, daljinski preuzima i pokreće aplikacije i blokira mrežne konekcije da bi izbegao otkrivanje ili poremetio odbranu.

Haker preko laptopa hakuje bitkoin
Haker preko laptopa hakuje bitkoin Foto: Shutterstock

Analiza transakcija pokazuje da je nova verzija trojanca Triada ukrala kriptovalute u vrednosti od najmanje 270.000 dolara. Međutim, ukupan ukradeni iznos je nepoznat jer uključuje i kriptovalutu Monero kojoj je teško ući u trag.

Kaspersky nije siguran kako su uređaji zaraženi Triadom, ali se pretpostavlja da je to rezultat napada na lanac snabdevanja.

StealBit
StealBit Foto: Shutterstock

„Nova verzija malvera je ugrađena u firmware pametnog telefona pre nego što uređaji uopšte stignu do korisnika“, kaže Dmitrij Kalinjin iz kompanije Kaspersky.

„Verovatno je da je lanac snabdevanja u nekom trenutku kompromitovan, pa čak ni prodavnice možda neće shvatiti da prodaju telefone sa Triadom.“

Izvor: Informacija/Kurir