Μια νέα έκδοση του Triada trojan βρέθηκε προεγκατεστημένη σε χιλιάδες νέες συσκευές Android. Μόλις γίνεται η ρύθμιση των συσκευών, το malware αρχίζει να κλέβει δεδομένα.

Οι ερευνητές της Kaspersky παρατήρησαν ότι η κακόβουλη καμπάνια επηρεάζει κυρίως Ρώσους χρήστες, με τουλάχιστον 2.600 επιβεβαιωμένες μολύνσεις από τις 13 έως τις 27 Μαρτίου 2025.
Το Triada trojan βρέθηκε σε πλαστές εκδόσεις δημοφιλών μοντέλων smartphone που πωλούνται σε ηλεκτρονικά καταστήματα σε χαμηλές τιμές. Στόχος των απατεώνων είναι να προσελκύσουν τους αγοραστές με το χαμηλότερο κόστος.
Δείτε επίσης: Προσοχή! Νέες επιθέσεις με το Outlaw malware
Το Triada είναι ένα modular Android malware που ανακαλύφθηκε για πρώτη φορά το 2016. Τότε θεωρούνταν πολύ προηγμένο, επειδή λειτουργούσε σχεδόν εξ ολοκλήρου στη μνήμη RAM της συσκευής (για αποφυγή εντοπισμού). Από τότε, έχουν υπάρξει διάφορες αναφορές για εισαγωγή του Triada στο firmware Android τηλεφώνων χαμηλού κόστους, που πωλούνται μέσω αμφίβολων ανεπίσημων καναλιών λιανικής.
Η πιο πρόσφατη αναφορά της Kaspersky δείχνει ότι η νεότερη έκδοση του Triada καταφέρνει να αποφεύγει τον εντοπισμό σε μεγάλο βαθμό. Κρύβεται στο system framework του Android και αντιγράφεται σε κάθε process στο smartphone.
Η τελευταία παραλλαγή του κακόβουλου λογισμικού εκτελεί τις ακόλουθες ενέργειες σε μολυσμένες συσκευές:
- Κλέβει λογαριασμούς από messenger και social media
- Στέλνει και διαγράφει μηνύματα μέσω WhatsApp και Telegram
- Παρακολουθεί, στέλνει και διαγράφει μηνύματα SMS
- Ενεργοποιεί τα premium SMS για να χρεώσει τα θύματα
- Κλέβει κρυπτονομίσματα αντικαθιστώντας τις διευθύνσεις πορτοφολιού σε εφαρμογές
- Παρακολουθεί τη δραστηριότητα περιήγησης και εναλλάσσει συνδέσμους
- Κάνει spoofing σε αριθμούς τηλεφώνου κατά τη διάρκεια κλήσεων για αναδρομολόγηση συνομιλιών
- Κατεβάζει και εκτελεί επιπλέον εφαρμογές από απόσταση
- Αποκλείει τις συνδέσεις δικτύου για να αποφύγει τον εντοπισμό ή να διακόψει την άμυνα
Δείτε επίσης: Το Crocodilus malware αποκτά πρόσβαση σε crypto wallets χρηστών

Οι ερευνητές διαπίστωσαν ότι το trojan Triada έχει κλέψει κρυπτονομίσματα αξίας τουλάχιστον 270.000 δολαρίων από τις κακόβουλες συσκευές Android. Ωστόσο, το ακριβές ποσό είναι άγνωστο, καθώς περιλαμβάνει επίσης το κρυπτονόμισμα Monero που είναι δύσκολο να εντοπιστεί.
Η Kaspersky δεν έχει καταλήξει στο πώς οι συσκευές έχουν μολυνθεί από το Triada, αλλά υποθέτει ότι είναι αποτέλεσμα επίθεσης supply chain.
“Η νέα του έκδοση είναι ενσωματωμένη στο firmware των smartphone πριν ακόμη φτάσουν οι συσκευές στους χρήστες”, σχολίασε ο Dmitry Kalinin της Kaspersky. “Είναι πιθανό η αλυσίδα εφοδιασμού να έχει παραβιαστεί κάποια στιγμή, οπότε ακόμη και τα καταστήματα μπορεί να μην συνειδητοποιήσουν ότι πουλάνε τηλέφωνα με το Triada“.
Για να μειώσετε αυτόν τον κίνδυνο, αγοράστε smartphone μόνο από εξουσιοδοτημένους διανομείς. Προτιμήστε συσκευές από γνωστές εταιρείες με καλή φήμη στον τομέα της ασφάλειας. Ελέγξτε τις εγγυήσεις ασφαλείας και τις πολιτικές ενημερώσεων του κατασκευαστή.
Δείτε επίσης: Το νέο malware RESURGE εκμεταλλεύεται ευπάθεια της Ivanti
Επίσης, μετά την αγορά, ελέγξτε για ενημερώσεις (Settings → System → Software Update) και εγκαταστήστε αμέσως τα τελευταία security patches.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Εγκαταστήστε στη συσκευή σας άμεσα ένα αξιόπιστο λογισμικό προστασίας από ιούς ώστε να εντοπίζετε και να αφαιρείτε εγκαίρως πιθανά malware.
Η προληπτική δράση και η συνεχής επιτήρηση μπορούν να αποτρέψουν την παραβίαση των δεδομένων σας από κακόβουλο λογισμικό όπως το Triada trojan.
Πηγή: www.bleepingcomputer.com
