Prima pagină » National » Malware-ul care îți citește telefonul în timp real! Nimic nu mai e privat, nici măcar aplicația bancară!
Malware-ul care îți citește telefonul în timp real! Nimic nu mai e privat, nici măcar aplicația bancară!

Malware-ul care îți citește telefonul în timp real! Nimic nu mai e privat, nici măcar aplicația bancară!

28 nov. 2025, 21:40, 2 ,
Redacția BZI în National

Un nou tip de malware pentru Android atrage atenția cercetătorilor din securitate cibernetică, după ce mai multe telefoane din Europa Centrală și de Sud au fost compromise. Programul, identificat sub numele Sturnus, combină interceptarea mesajelor cu atacuri direcționate asupra aplicațiilor bancare, ceea ce îl plasează în zona amenințărilor cu impact ridicat.

Sturnus folosește o abordare simplă, dar eficientă. Nu forțează criptarea serviciilor de mesagerie, ci preia conținutul direct de pe ecran în momentul afișării. Astfel, mesajele din WhatsApp, Telegram sau Signal devin vizibile pentru atacatori chiar dacă circulă prin canale protejate, notează Broadcom. Această tehnică arată că o aplicație poate respecta toate standardele de securitate, însă sistemul în ansamblu devine vulnerabil dacă dispozitivul este compromis.

Malware-ul poate urmări activitatea din aplicații

Investigațiile indică și alte funcții îngrijorătoare. Malware-ul poate urmări activitatea din aplicații, poate accesa notificări și poate colecta date care, în mod normal, nu ar trebui expuse. Una dintre metodele preferate constă în afișarea unor ferestre false peste aplicațiile bancare reale. Interfața este copiată aproape perfect, iar utilizatorul introduce fără să știe numele de utilizator, parole sau date financiare care ajung imediat la operatorii atacului.

În unele cazuri, Sturnus afișează și un fals ecran de actualizare Android pentru a masca procesele de instalare. Odată activ, își atribuie drepturi de administrator și blochează încercările de eliminare. Monitorizează metodele de deblocare ale telefonului, inclusiv codurile PIN sau modelele grafice, ceea ce îi oferă acces complet la întregul dispozitiv.

Distribuirea exactă nu a fost stabilită, însă indiciile duc spre fișiere APK provenite din surse neoficiale, trimise prin mesaje, descărcate din pagini obscure sau prezentate ca aplicații legitime. Unele mostre imitau chiar aplicații cunoscute, precum browserul Chrome.

Sistemul Android continuă să afișeze avertismente

Experții Threat Fabric consideră că programul se află încă în faza de testare, ceea ce lasă loc unor versiuni mai agresive.Google a transmis că variantele identificate nu au ajuns în Play Store și că Play Protect blochează mostrele cunoscute. Sistemul Android continuă să afișeze avertismente la instalarea aplicațiilor suspecte, inclusiv a celor provenite din surse externe.

Cu toate acestea, instalarea de APK-uri rămâne o practică des întâlnită, fie pentru a accesa versiuni modificate ale unor aplicații, fie pentru programe care nu se găsesc în magazinul oficial. Acest comportament este exploatat de Sturnus, care combină imitarea interfețelor, colectarea discretă de date și obținerea de privilegii avansate.

Specialiștii afirmă că amenințări de acest tip vor continua să apară și să evolueze. Pentru utilizatori, cea mai sigură strategie rămâne instalarea aplicațiilor din surse verificate, atenție la alertele sistemului și evitarea fișierelor trimitere din medii nesigure. Sturnus confirmă că atacurile pe mobil devin tot mai bine adaptate comportamentelor obișnuite ale utilizatorilor și mai greu de detectat fără măsuri minime de precauție.

Donație lunară
Donează lunar pentru susținerea jurnalismului de calitate

Plată sigură și protejată
Alătură-te comunității noastre de susținători
Donația ta lunară ne ajută să planificăm și să continuăm să informăm corect și echidistant
Donație singulară
Donează o singură dată pentru susținerea jurnalismului de calitate

Plată sigură și protejată
Contribuția ta face diferența
Ne ajuți să rămânem independenți și să aducem informații de care ai nevoie
Articol recomandat
FOTO Anunţul lui Nicuşor Dan după „summitul” politic de la nunta lui Nazare
Nicuşor Dan a fost sâmbătă seară la nunta lui Alexandru Nazare, dar preşedintele nu a stat până la tortul miresei, deoarece are un summit important, semn că desemnarea premierului se amână din nou. După „summitul” politic de la nunta lui Nazare, Nicuşor Dan da făcut un anunţ. Anunţul lui Nicuşor Dan după „summitul” politic de […]
Anunţul lui Nicuşor Dan după „summitul” politic de la nunta lui Nazare
Comentarii
  • Am un tel mai vintage asa la care trebuie sa sterg mesajele daca depasesc numarul de 20. Am unul mai smart asa , fac poze cu el , filmulete am documente sensibile pe el dar ATENTIE nu am sim pe el nu ma conectez pe wireless, deci ce e pe el ramane privat , necondivis.Din pacate multi nu inteleg pentru cine sunt ‘SMART’ tel actuale , din pacate sau fericire pentru tipi ca mine in timp ce gascanii stau cu fatele blegite pe display eu am mai mult timp liber , si ma misc mai discret.

  • Era de asteptat. In pericol sunt cei care au telefon smart si au pus totul pe el – datele sensibile, plus banii. Concluzia se impune. Ori ai un telefon G2 sub 200 de lei. Ori ai telefon smart, dar fara nimic important pe el.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

`
`
BZI - Editia Digitală - pdf
15 septembrie 2026
15 septembrie 2026