Triada, un troyano modular, sigiloso y persistente dirigido a dispositivos Android, se detectó recientemente en estado salvaje y se informó el 3 de marzo de 2016. Al igual que muchos otros que vemos a diario, utiliza activamente privilegios de raíz y funciona de forma silenciosa para controlar un dispositivo. . Triada se propaga principalmente a través de aplicaciones maliciosas que los usuarios descargan/instalan desde fuentes no confiables. Originalmente, estas aplicaciones maliciosas obtuvieron privilegios de superusuario no autorizados para instalar aplicaciones legítimas y mostrar publicidad. Ahora estas mismas botnets publicitarias, Leech, Ztorg y Gorpo, también están instalando Triada.
Triada contiene una funcionalidad modular y, después de ingresar al dispositivo de un usuario, se inyecta en casi todos los procesos de trabajo y continúa existiendo en la memoria. Triada utiliza el proceso del sistema Zygote para inyectarse en otros procesos del sistema. Dado que el propósito de Zygote es lanzar aplicaciones de Android, Triada se convierte en parte de cualquier aplicación lanzada por Zygote y, a su vez, puede modificar el funcionamiento de la aplicación para lograr el resultado deseado por los autores del malware. Todos los procesos troyanos en ejecución están ocultos para el usuario y otras aplicaciones. Como resultado, es difícil tanto para el usuario como para las soluciones antivirus detectar y eliminar Triada.
Si bien vemos una gran cantidad de malware de enraizamiento todos los días y consideramos que la capacidad de enraizamiento es una capacidad básica para el malware, los otros atributos de Triada son indicaciones de que los ciberdelincuentes intensifican su juego. Cabe señalar que Triada afecta a los usuarios de Android 4.4.4 y anteriores. Si una actualización del sistema es una opción, definitivamente estaría en orden.