Malware pe Hugging Face control total asupra telefoanelor Android

Stancu Print • 4 februarie 2026

Noul vector de atac prin Hugging Face


O privire asupra malware-ului „TrustBastion” și modul în care poate prelua complet controlul asupra dispozitivelor Android.


Recent, cercetătorii au descoperit un nou tip de atac care folosește platforma Hugging Face pentru a răspândi un malware numit „TrustBastion”. Acest software malițios se infiltrează pe telefoanele cu Android și poate ajunge să controleze aproape orice pe dispozitivul infectat.


Ce face TrustBastion atât de periculos? Odată ce ajunge pe telefon, malware-ul poate accesa datele personale, trimite mesaje fără știrea utilizatorului și chiar instala alte aplicații periculoase. Practic, atacatorii pot face ce vor cu telefonul, fără ca victima să-și dea seama imediat.


Infractorii cibernetici folosesc Hugging Face pentru a ascunde fișierele infectate în proiecte aparent legitime. Mulți oameni descarcă aceste resurse fără să bănuiască nimic, iar malware-ul ajunge rapid pe dispozitivele lor. Odată instalat, TrustBastion se ascunde bine și e greu de detectat sau eliminat fără ajutor specializat.


Dacă folosești Android, fii atent la ce descarci, chiar dacă sursa pare de încredere. E bine să verifici mereu recenziile și să folosești un antivirus actualizat. Dacă observi că telefonul se comportă ciudat sau apar aplicații noi pe care nu le-ai instalat, ar fi cazul să te alarmezi.


Până la urmă, acest tip de atac arată cât de important e să fim atenți la ce instalăm pe telefon și să nu avem încredere orbească în platforme populare.

Un virus în formă de craniu izbucnește dintr-un ecran crăpat de smartphone, cu ochi roșii strălucind.

Hackerii profită de reputația unor platforme legitime de AI ca să treacă de filtrele de securitate obișnuite. Recent, a apărut un malware nou pentru Android, găzduit chiar pe platforma Hugging Face, care le permite atacatorilor să preia complet controlul telefonului. Totul pornește de la o aplicație falsă numită TrustBastion, care pretinde că e un antivirus, dar în realitate e doar un cal troian.


Ce face TrustBastion? Furt de PIN-uri, capturi de ecran în timp real și poate chiar să falsifice aplicațiile bancare. Google a anunțat că acest malware nu se găsește în Play Store, deci pericolul cel mai mare vine din „sideloading”, adică instalarea aplicațiilor din surse externe.


TrustBastion se prezintă ca o soluție completă de securitate, promițând protecție antivirus, anti-phishing și blocare malware, dar de fapt e doar o capcană. Cercetătorii de la Bitdefender au descoperit că această aplicație e sursa infecției. E destul de ironic că oamenii își infectează telefoanele tocmai încercând să le protejeze.


Cum funcționează? E destul de clasic. Instalezi aplicația, primești o alertă falsă că telefonul ar fi deja infectat sau vulnerabil și ți se cere să faci o „actualizare critică” imediat. Dacă accepți, se descarcă și se instalează malware-ul adevărat.


De ce Hugging Face? Pentru că e o platformă open source respectată, foarte folosită în lumea AI-ului, unde se găzduiesc modele de limbaj și boți de învățare automată. Tocmai pentru că e deschisă, hackerii profită de lipsa unor filtre stricte de moderare și pot încărca fără probleme cod malițios. Practic, nu prea există restricții clare legate de ce se poate publica acolo.


După ce un depozit malițios e raportat și șters, atacatorii fac imediat altul nou, schimbând doar numele și pictograma, dar păstrând același cod periculos.


Odată instalat, malware-ul le dă atacatorilor acces total la telefonul tău. Poate trimite informații către serverele lor, poate face capturi de ecran fără să știi și chiar poate prelua controlul asupra funcțiilor telefonului.


Pe partea financiară, malware-ul poate fura PIN-ul de la ecranul de blocare, ceea ce oferă acces direct la telefon. Mai mult, poate afișa ecrane de logare false peste aplicațiile bancare ca să-ți fure datele și, în final, scopul e să-ți golească conturile bancare.


Google a declarat că, după verificările lor, nicio aplicație infectată nu a fost găsită în Play Store. Utilizatorii de Android sunt protejați automat împotriva versiunilor cunoscute ale acestui malware cu ajutorul Google Play Protect, care scanează și blochează comportamentele suspecte.


Cum te poți feri? În primul rând, evită pe cât posibil să instalezi aplicații din surse externe. Instalează doar din magazinele oficiale, unde există moderare. Dacă totuși trebuie să folosești surse externe, verifică de trei ori cine e editorul și adresa URL.


Fii foarte atent la aplicațiile care cer permisiuni de accesibilitate, mai ales cele care promit să-ți curețe sau să-ți protejeze telefonul. De multe ori, tocmai astea sunt calea principală prin care malware-ul preia controlul. Chiar și când descarci din magazinele oficiale, uită-te la numărul de descărcări și citește recenziile, ca să poți depista comportamentele dubioase. În plus, scanează periodic telefonul cu Google Play Protect sau cu o soluție antivirus serioasă.

5 întrebări pentru productivitatea vânzărilor
De către Stancu Print 9 mai 2026
Toți cei pe care îi cunosc sunt ocupați. Întreabă un prieten sau un membru al familiei: „Ce mai faci?”, iar răspunsul „Ocupat!” este un răspuns comun.
Rapida 106 X, mașini personalizate concepute pentru a vă ajuta afacerea să crească.
De către Stancu Print 9 mai 2026
Comercial, etichete, ambalaje, tiraje ultra-scurte și lungi Mașina de imprimat Rapida 106 X vă maximizează capacitatea pentru cea mai mare productivitatea.
Prezentarea Epson la Fespa include dezvoltări majore în domeniul textilelor și al UV
De către Stancu Print 8 mai 2026
La Fespa, Epson își prezintă cele mai recente soluții all-in-one pentru orice, de la textile și sublimare până la imprimare directă pe film (DTF).
Grafic comparativ privind consumul de cerneală și impactul costurilor de imprimare asupra profitului
De către Stancu Print 8 mai 2026
Vrei să reduci costurile cu cerneala? Află cum să optimizezi consumul pentru a crește profitul afacerii tale. Citește ghidul Stancu Print și preia controlul acum!
Noua imprimantă industrială de sublimare a culorilor SureColor F20060 de 76 de inci
De către Stancu Print 6 mai 2026
Epson Australia a lansat noua sa imprimantă industrială cu sublimare a cernelii SureColor F20060, de 76 de inci, concepută pentru medii de producție textile .
eYou: Rețeaua Europeană Fără Reclame, Lansată la București
De către Stancu Print 5 mai 2026
escarcă eYou, prima rețea socială europeană cu fact-checking AI. Lansată la București în 2026. 50.000 înregistrări. România, locul 1 mondial. Gratuită.
Descarcă KICK oriunde ai fi  ghid complet 2026
De către Stancu Print 1 mai 2026
Descarcă KICK pe iOS, Android, Smart TV și Xbox. Urmărește live, discută și transmite de oriunde din România. Ghid pas cu pas, gratuit.
Proces de developare tipografie pe gelatină de argint în camera obscură, hârtie fotografică FB
De către Stancu Print 28 aprilie 2026
Tipografia pe gelatină de argint: procesul chimic inventat în 1871 care transformă bromura de argint în imagini ce durează 500+ ani. Ghid complet al fotografiei analogice.
Mimaki TxF300-75Plus: Imprimare DTF neîntreruptă 8-9 ore cu sistem UISS și capacitate extinsă de .
De către Stancu Print 28 aprilie 2026
Mimaki TxF300-75Plus revoluționează imprimarea DTF cu sistem UISS, 4 sloturi suplimentare de cerneală albă și producție continuă până la 9 ore. Disponibil în EMEA.
Brother DTRX soluție DTF industrială de nouă generație pentru imprimare de volum mare, viteză 15 m
De către Stancu Print 28 aprilie 2026
Descoperă Brother DTRX, imprimanta DTF profesională cu viteză de 15 m²/h, capete industriale și cerneluri durabile pentru producție continuă și volum mare.
Show More