Alertă pentru utilizatorii Android. Peste 2 milioane de telefoane au fost infectate prin aplicații din Google Play

Alertă pentru utilizatorii Android. Peste 2 milioane de telefoane au fost infectate prin aplicații din Google Play

SURSA FOTO: Dreamstime - Android

Publicat de Leonard Bădilă la 11 aprilie 2026, 13:43

Peste 2,3 milioane de descărcări au fost înregistrate pentru aplicații infectate cu malware-ul „NoVoice”, distribuite chiar prin Google Play, magazinul oficial de aplicații Android. Atacul este considerat neobișnuit deoarece a permis extragerea de date sensibile direct de pe dispozitivele utilizatorilor.

Alertă pentru utilizatorii Android. Malware-ul a fost descoperit de cercetătorii de la McAfee, iar ulterior aplicațiile infectate au fost raportate și eliminate de Google. Deși autorii atacului nu au fost identificați oficial, comportamentul programului malițios seamănă cu cel al unor grupări cunoscute, ceea ce a determinat noi avertismente pentru utilizatorii de Android.

Peste 2,3 milioane de telefoane Android au fost infectate prin aplicații din Google Play

Aplicații aparent inofensive, precum jocuri, aplicații de curățare sau galerii foto, au fost folosite pentru a ascunde codul malițios, conform Tech Republic. Acestea funcționau normal la prima vedere, însă malware-ul era activat după instalare și reușea să treacă de verificările inițiale din Google Play. Ulterior, după deschiderea aplicației, acesta rula în fundal și încerca să exploateze vulnerabilități mai vechi ale sistemului Android, corectate între 2016 și 2021.

Odată activ, malware-ul colecta informații despre dispozitiv, inclusiv date hardware, versiunea Android, aplicațiile instalate și nivelul de securitate, apoi le transmitea către un server de comandă și control la fiecare 60 de secunde, primind instrucțiuni noi. Scopul final era obținerea controlului total asupra telefonului, fiind identificate 22 de metode de atac, inclusiv exploatarea unor vulnerabilități de kernel și drivere grafice. După compromiterea dispozitivului, malware-ul putea modifica componente esențiale ale sistemului pentru a-și menține accesul.

android, malware, hacker
SURSA FOTO: Dreamstime – Smartphone, malware

Pentru a rămâne activ, programul malițios instala scripturi în zone greu accesibile ale sistemului

Pentru a rămâne activ, programul malițios instala scripturi în zone greu accesibile ale sistemului, ceea ce în unele cazuri îl făcea să reziste chiar și după resetarea telefonului la setările din fabrică. După infectare completă, putea instala și șterge aplicații fără acordul utilizatorului, reporni telefonul, fura date din aplicații precum WhatsApp și accesa informații sensibile, inclusiv din aplicații bancare, având capacitatea de a clona conturi WhatsApp pe alte dispozitive.

Potrivit Google, dispozitivele actualizate după mai 2021 sunt protejate, deoarece vulnerabilitățile au fost deja remediate, în timp ce telefoanele mai vechi, fără actualizări de securitate, sunt cele mai expuse riscului.

Semnele unei posibile infectări includ consum neobișnuit de baterie, reporniri neașteptate și apariția sau dispariția automată a unor aplicații. În astfel de situații, dispozitivul ar trebui deconectat de la internet și verificat de un specialist.

Informații articol
Publicat în: Info util
Despre autor
Leonard Bădilă

Am finalizat Facultatea de Litere și Limbi Străine în cadrul Universității Hyperion din București, iar ulterior am absolvit masterul la Facultatea de Jurnalism, specializarea Comunicare Mediatică și Publicitate, în cadrul aceleiași universități. Colaborarea cu Capital.ro a început în anul 2019.

Condiții de preluare

Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.