Un nou virus amenință dispozitivele Android, furând datele financiare ale utilizatorilor prin intermediul platformei Hugging Face, conform cercetătorilor de la Bitdefender. Aceștia avertizează că infractorii cibernetici distribuie troieni de acces la distanță (RAT) pe Hugging Face, folosind tehnici de inginerie socială pentru a atrage victimele să instaleze aplicații malițioase.
👉 Distribuția troianului prin aplicații aparent legitime
Bitdefender a raportat că infractorii utilizează aplicația aparent legitimă TrustBastion pentru a îi păcăli pe utilizatori. Aceasta se prezintă drept o soluție de securitate cibernetică, dar în realitate solicită descărcarea unei actualizări obligatorii printr-o pagină falsificată care imită magazinul Google Play. În acest mod, utilizatorii sunt direcționați către conturile malware găzduite pe Hugging Face.
Începând de la instalare, aplicația rulează reclame alarmante de tip „scareware” pentru a speria utilizatorii, convingându-i că dispozitivele lor sunt infectate sau au probleme grave.
👉 Funcționarea troianului și reacția cercetătorilor
După descărcarea virusului, troianul utilizează Serviciile de Accesibilitate Android pentru a monitoriza activitatea utilizatorului, capabil să facă capturi de ecran și să filtreze datele financiare. De asemenea, troianul se deghizează adesea în aplicații financiare legitime pentru a obține datele de conectare ale utilizatorilor.
Bitdefender menționează că, în timpul cercetării, depozitul de pe Hugging Face avea aproximativ 29 de zile și a acumulat „peste 6.000 de confirmări”. De asemenea, au avertizat că, deși depozitul a fost eliminat temporar, acesta a reapărut asociat cu o altă aplicație Android numită Premium Club.