Producătorul de soluții de securitate informatică Bitdefender avertizează utilizatorii în legătură cu aproximativ 331 de aplicații din Google Play care pot fura date personale. Potrivit unui studiu efectuat de companie, aceste aplicații periculoase au fost descărcate de peste 60 de milioane de ori.
Potrivit cercetării, aplicații aparent banale, precum scanere pentru coduri QR, aplicații de monitorizare a cheltuielilor, aplicații pentru sănătate sau pentru fundaluri de ecran afișează agresiv reclame nedorite și chiar încearcă să convingă utilizatorii să își divulge datele personale, inclusiv credențiale de acces și informații bancare, prin atacuri de tip phishing.
De asemenea, infractorii au folosit metode complexe pentru a păcăli măsurile de securitate Google, printre care ascunderea pictogramelor aplicațiilor imediat după instalare, astfel încât victimele să nu le poată identifica sau elimina ușor din telefon. În unele cazuri, numele aplicațiilor se schimba în „Google Voice” pentru a le face să pară complet legitime.
Totuși, acest tip de comportament a fost restricționat în versiunile mai recente de Android.
Aplicațiile periculoase identificate de cercetătorii Bitdefender aveau, în majoritatea cazurilor, anumite funcționalități legitime pentru a induce în eroare utilizatorii, dar puteau, de asemenea, să ruleze reclame chiar și fără permisiunile obișnuite sau interacțiunea directă a utilizatorului.
Urmărește mai jos producțiile video ale Economedia:
- articolul continuă mai jos -
În plus, acestea puteau lansa automat pagini false care solicitau date sensibile, precum parole pentru Facebook sau YouTube, și chiar informații despre carduri bancare. Un alt risc identificat de cercetători este capacitatea acestor aplicații de a porni fără interacțiunea utilizatorului, deși acest lucru nu ar trebui să fie posibil tehnic în Android 13.
Totodată, analiza specialiștilor Bitdefender arată că primele aplicații din acest val au devenit active pe Google Play în toamna lui 2024. Unele dintre aceste aplicații au fost inițial legitime, însă au devenit periculoase după actualizări ulterioare. Campania pornită anul trecut este încă activă, iar cele mai recente aplicații infectate au fost încărcate în Google Play în prima săptămână din martie 2025.
Cercetătorii avertizează că, deși Google elimină periodic astfel de aplicații periculoase, infractorii cibernetici găsesc mereu noi metode de a exploata sistemele de protecție existente. Aceștia folosesc adesea instrumente speciale achiziționate de pe piața neagră, cum ar fi soluții de împachetare menite să ascundă adevărata natură a codului periculos și să îl facă să pară autentic.
Metode de protecție recomandate
Specialiștii Bitdefender le recomandă utilizatorilor să fie precauți și să verifice întotdeauna sursa aplicațiilor înainte de descărcare, să citească atent recenziile și să acorde o atenție specială permisiunilor solicitate. Aceștia subliniază că este mult mai dificil pentru utilizatori să detecteze și să elimine amenințările de pe telefon decât de pe desktop, deoarece aplicațiile periculoase pot să nu afișeze pictogramele sau activitatea derulată.
De asemenea, tehnologia Bitdefender Mobile Security, denumită „App Anomaly Detection”, poate monitoriza comportamentul aplicațiilor imediat după instalare și detecta orice schimbare suspectă care transformă aplicațiile legitime în unele periculoase.