Вирус внедряется в прошивку поддельных смартфонов и получает контроль над всеми процессами в системе. Triada позволяет злоумышленникам красть аккаунты в Telegram, TikTok и других социальных сетях, криптовалюту, отправлять сообщения от имени пользователя, подменять номера при звонках, отслеживать активность в браузере и блокировать сетевые соединения.
По словам эксперта «Лаборатории Касперского» Дмитрия Калинина, зараженные устройства попадают в продажу из-за компрометации цепочки поставок, и продавцы могут даже не подозревать о наличии вируса.
С июня 2024 года жертвами Triada стали более 2 600 пользователей, преимущественно в России. Злоумышленники смогли перевести на свои криптокошельки около 270 тысяч долларов, однако, по оценкам экспертов, реальная сумма ущерба может быть значительно выше из-за невозможности отследить транзакции в криптовалюте Monero.
Чтобы обезопасить себя, «Лаборатория Касперского» рекомендует приобретать смартфоны только у авторизованных продавцов и устанавливать на устройства надежное защитное программное обеспечение.
Ранее Sakh.online сообщал, что россиян предупредили о новой схеме мошенничества в Telegram: злоумышленники рассылают сообщения о смерти близких, чтобы заставить пользователей открыть зараженные файлы.