Malware pe Hugging Face control total asupra telefoanelor Android

Stancu Print • 4 februarie 2026

Noul vector de atac prin Hugging Face


O privire asupra malware-ului „TrustBastion” și modul în care poate prelua complet controlul asupra dispozitivelor Android.


Recent, cercetătorii au descoperit un nou tip de atac care folosește platforma Hugging Face pentru a răspândi un malware numit „TrustBastion”. Acest software malițios se infiltrează pe telefoanele cu Android și poate ajunge să controleze aproape orice pe dispozitivul infectat.


Ce face TrustBastion atât de periculos? Odată ce ajunge pe telefon, malware-ul poate accesa datele personale, trimite mesaje fără știrea utilizatorului și chiar instala alte aplicații periculoase. Practic, atacatorii pot face ce vor cu telefonul, fără ca victima să-și dea seama imediat.


Infractorii cibernetici folosesc Hugging Face pentru a ascunde fișierele infectate în proiecte aparent legitime. Mulți oameni descarcă aceste resurse fără să bănuiască nimic, iar malware-ul ajunge rapid pe dispozitivele lor. Odată instalat, TrustBastion se ascunde bine și e greu de detectat sau eliminat fără ajutor specializat.


Dacă folosești Android, fii atent la ce descarci, chiar dacă sursa pare de încredere. E bine să verifici mereu recenziile și să folosești un antivirus actualizat. Dacă observi că telefonul se comportă ciudat sau apar aplicații noi pe care nu le-ai instalat, ar fi cazul să te alarmezi.


Până la urmă, acest tip de atac arată cât de important e să fim atenți la ce instalăm pe telefon și să nu avem încredere orbească în platforme populare.

O variantă de malware tip Trojan, distribuită prin platforma Hugging Face, vizează dispozitivele Android. Aplicația falsă TrustBastion oferă control de la distanță, fură coduri PIN și date financiare. Experții recomandă utilizarea Google Play Protect pentru siguranță.

Hackerii profită de reputația unor platforme legitime de AI ca să treacă de filtrele de securitate obișnuite. Recent, a apărut un malware nou pentru Android, găzduit chiar pe platforma Hugging Face, care le permite atacatorilor să preia complet controlul telefonului. Totul pornește de la o aplicație falsă numită TrustBastion, care pretinde că e un antivirus, dar în realitate e doar un cal troian.


Ce face TrustBastion? Furt de PIN-uri, capturi de ecran în timp real și poate chiar să falsifice aplicațiile bancare. Google a anunțat că acest malware nu se găsește în Play Store, deci pericolul cel mai mare vine din „sideloading”, adică instalarea aplicațiilor din surse externe.


TrustBastion se prezintă ca o soluție completă de securitate, promițând protecție antivirus, anti-phishing și blocare malware, dar de fapt e doar o capcană. Cercetătorii de la Bitdefender au descoperit că această aplicație e sursa infecției. E destul de ironic că oamenii își infectează telefoanele tocmai încercând să le protejeze.


Cum funcționează? E destul de clasic. Instalezi aplicația, primești o alertă falsă că telefonul ar fi deja infectat sau vulnerabil și ți se cere să faci o „actualizare critică” imediat. Dacă accepți, se descarcă și se instalează malware-ul adevărat.


De ce Hugging Face? Pentru că e o platformă open source respectată, foarte folosită în lumea AI-ului, unde se găzduiesc modele de limbaj și boți de învățare automată. Tocmai pentru că e deschisă, hackerii profită de lipsa unor filtre stricte de moderare și pot încărca fără probleme cod malițios. Practic, nu prea există restricții clare legate de ce se poate publica acolo.


După ce un depozit malițios e raportat și șters, atacatorii fac imediat altul nou, schimbând doar numele și pictograma, dar păstrând același cod periculos.


Odată instalat, malware-ul le dă atacatorilor acces total la telefonul tău. Poate trimite informații către serverele lor, poate face capturi de ecran fără să știi și chiar poate prelua controlul asupra funcțiilor telefonului.


Pe partea financiară, malware-ul poate fura PIN-ul de la ecranul de blocare, ceea ce oferă acces direct la telefon. Mai mult, poate afișa ecrane de logare false peste aplicațiile bancare ca să-ți fure datele și, în final, scopul e să-ți golească conturile bancare.


Google a declarat că, după verificările lor, nicio aplicație infectată nu a fost găsită în Play Store. Utilizatorii de Android sunt protejați automat împotriva versiunilor cunoscute ale acestui malware cu ajutorul Google Play Protect, care scanează și blochează comportamentele suspecte.


Cum te poți feri? În primul rând, evită pe cât posibil să instalezi aplicații din surse externe. Instalează doar din magazinele oficiale, unde există moderare. Dacă totuși trebuie să folosești surse externe, verifică de trei ori cine e editorul și adresa URL.


Fii foarte atent la aplicațiile care cer permisiuni de accesibilitate, mai ales cele care promit să-ți curețe sau să-ți protejeze telefonul. De multe ori, tocmai astea sunt calea principală prin care malware-ul preia controlul. Chiar și când descarci din magazinele oficiale, uită-te la numărul de descărcări și citește recenziile, ca să poți depista comportamentele dubioase. În plus, scanează periodic telefonul cu Google Play Protect sau cu o soluție antivirus serioasă.

Cerneală UV neagră cu alge ACTExact
De către Stancu Print 30 martie 2026
Cerneala neagră UV ACTExact® pe bază de alge este o soluție sustenabilă și eficientă pentru tipărirea flexografică. Folosește pigmenți extrași din alge.
Servicii Printare și Plotare în 2026 | Stancu Print
De către Stancu Print 30 martie 2026
Cauți printare, plotare sau copii xerox de calitate în 2026? Stancu Print livrează exact ce comanzi fără surprize. Trimite fișierul și comandă azi!
Fotografii de Paște la Print Ghid Tehnic pentru Rezultate Clare
De către Stancu Print 26 martie 2026
rei printuri foto de Paște clare și fidele? Află cum pregătești corect fișierul: rezoluție, culori, suport. Comandă acum la Stancu Print și evită dezamăgirile.
Konica Minolta JETvarnish 3D Web 400
De către Stancu Print 25 martie 2026
JETvarnish 3D Web 400 de la Konica Minolta. Finisaje digitale premium pentru etichete.
Print Mastermind Summit 2026  Bilete Oficiale Londra
De către Stancu Print 25 martie 2026
Bilete disponibile pentru Print Mastermind Summit 2026, Londra, 4 iunie. Un eveniment dedicat creșterii afacerilor de print. Rezervă locul tău acum.
 Viitorul Imprimării de Producție Xerox
De către Stancu Print 25 martie 2026
Inovațiile Xerox în imprimarea de producție. Tehnologie demonstrată, parteneri certificați, rezultate măsurabile. Solicită o ofertă acum!
VALEZUS T1200 165 ppm Color
De către Stancu Print 24 martie 2026
VALEZUS T1200 imprimantă producție inkjet color 165 ppm compactă RISO
 Azon Chorus  Aplicator DTF Pulbere Made in EU
De către Stancu Print 23 martie 2026
Azon Chorus aplicatorul DTF de pulbere fabricat în UE, cu garanție 5 ani. Compatibil cu orice printer.
Centru foto de calitate ce să verifici inainte să printezi
De către Stancu Print 21 martie 2026
Vrei poze printate care nu se decolorează? Află cele 3 întrebări esențiale înainte să alegi un laborator foto. Solicită o mostră gratuită la Stancu Print.
HP prezintă inovații bazate pe inteligență artificială la Dscoop Edge Rockies
De către Stancu Print 11 martie 2026
HP lansează presa Indigo 7K+, robotică AMR și soluția AI HP Nio la Dscoop Edge Rockies, transformând imprimarea digitală comercială prin automatizare inteligentă.
Show More