luni, martie 16, 2026
7.1 C
Tulcea

Avertisment: TrustBastion folosește Hugging Face pentru mii de APK-uri Android infectate

📷 Sursa imaginii: oradetulcea.ro (via oradetulcea)

Surse

Cercetătorii în securitate cibernetică au descoperit o campanie complexă de distribuire a unui troian de acces la distanță (RAT) pentru Android, denumită TrustBastion, care folosește platforma Hugging Face ca depozit pentru mii de variante malițioase. Conform analizei Bitdefender, depozitul malițios avea aproximativ 29 de zile la momentul examinării și acumulase peste 6.000 de descărcări confirmate; atacatorii generează noi variante la fiecare ~15 minute prin polimorfism server-side pentru a evita detectarea.

Distribuția se face folosind rețeaua CDN a Hugging Face: victima instalează o aplicație promovată prin reclame „scareware”, apoi este direcționată către o „actualizare obligatorie” găzduită pe Hugging Face, unde se descarcă APK-ul malițios. După instalare, aplicația solicită activarea Serviciilor de Accesibilitate Android, prezentându-se drept funcție de „Securitate a Telefonului”.

Odată activat, malware-ul poate monitoriza activitatea, realiza capturi de ecran, bloca dezinstalarea și intercepta date introduse în aplicații financiare; în unele cazuri se deghizează în aplicații de plată (ex.: Alipay, WeChat) pentru a fura coduri de autentificare. Datele sunt exfiltrate către un server centralizat de comandă și control.

Bitdefender a semnalat că depozitul a fost eliminat la sfârșitul lunii decembrie, dar a reapărut ulterior sub o nouă identitate asociată aplicației „Premium Club”, care a fost la rândul ei eliminată după notificare. Specialiștii avertizează că astfel de abuzuri pot reapărea pe infrastructuri legitime.

Recomandări: evitați instalarea din surse necunoscute, nu acordați permisiuni de Accesibilitate aplicațiilor neconfirmate, folosiți soluții antivirus actualizate și verificați sursa descărcărilor înainte de instalare.

Hot this week

Ștefan Ilie anunță reduceri de impozite pentru handicap și clădiri vechi în Tulcea

Guvernul a adoptat la finalul lunii februarie Ordonanța de...

Tulcea: Analiză tehnică la Primărie și cereri ferme ale consilierei Sadîca

La Tulcea, pe 16 martie 2026, a avut loc...

Prefectura Tulcea anunță restructurare după OUG 7/2026: 11 posturi desființate

Prefectura Tulcea va trece printr-un proces de restructurare ca...

Karatistii din Tulcea strălucesc la Buzău Open Cup 2026: 21 de medalii

Karatiștii din Tulcea au încheiat cu un rezultat remarcabil...

Dezvaluirea lui Mercori: Golania de la Cluj

Numele lui Vlad Mercori apare în prim-planul unei ample...

Topics

Ștefan Ilie anunță reduceri de impozite pentru handicap și clădiri vechi în Tulcea

Guvernul a adoptat la finalul lunii februarie Ordonanța de...

Prefectura Tulcea anunță restructurare după OUG 7/2026: 11 posturi desființate

Prefectura Tulcea va trece printr-un proces de restructurare ca...

Karatistii din Tulcea strălucesc la Buzău Open Cup 2026: 21 de medalii

Karatiștii din Tulcea au încheiat cu un rezultat remarcabil...

Dezvaluirea lui Mercori: Golania de la Cluj

Numele lui Vlad Mercori apare în prim-planul unei ample...

Declaratiile Bomba ale lui Calin Georgescu la Realitatea

O confruntare verbală marcată de replici dure readuce în...

Handbal junioare 2: Tulcea aproape de victorie la Călărași, scor final 44-46

Într-un meci disputat în deplasare, echipa feminină CSS Tulcea...

Atac DDoS asupra MAE în martie 2023: eviza.mae.ro și econsulat.ro lovite

Un atac cibernetic de tip DDoS a vizat platformele...

Related Articles

Popular Categories