Specialiștii în securitate informatică de la Bitdefender au depistat reapariția amenințării informatice Triout, specializată în colectarea de informații de pe telefonul mobil (apeluri telefonice, mesaje, fotografii, videoclipuri și coordonate GPS), într-o aplicație populară de VPN pentru Android, descărcată din Google Play de 50 milioane de ori și cu peste un milion de evaluări, majoritatea pozitive... Aplicația infectată Psiphon, folosită pentru accesarea unor pagini de internet cenzurate sau blocate, este distribuită prin magazine neoficiale și conține aceeași mostră de amenințare informatică identificată în vara lui 2018, când era încorporată într-o aplicație cu conținut destinat adulților. Dincolo de Triout, aplicația compromisă mai include și trei componente de adware (Google Ads, Inmobi Ads și Mopub Ads), menite să genereze venituri suplimentare atacatorilor. Odată descărcată aplicația, Triout se instalează automat pe telefonul utilizatorului, de unde transmite toate informațiile către serverul de comandă și control al atacatorului, fără ca victima să știe de existența sa. „Expansiunea dispozitivelor cu sistem de operare Android a crescut interesul atacatorilor de a dezvolta noi modele de amenințări informatice. Prezența acestor terminale în viețile noastre, nivelul de informații la care au acces și senzorii cu care sunt echipate le transformă în instrumentul perfect de spionaj. Deși amenințarea Triout nu a suferit schimbări, faptul că atacatorii o integrează din nou în aplicații populare arată că incidente similare vor apărea și în viitor“, spune specialistul Bitdefender Liviu Arsene. Aplicația infectată a fost activă în perioada mai - decembrie 2018. Atât cea compromisă, cât și cea legitimă arată și se comportă identic. Recomandările pentru utilizatori sunt să descarce aplicații numai din magazine oficiale, să folosească o soluție de securitate performantă pe fiecare dispozitiv și să actualizeze mereu sistemul de operare la cea mai recentă versiune.