{"id":350212,"date":"2026-04-06T23:35:08","date_gmt":"2026-04-06T23:35:08","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/350212\/"},"modified":"2026-04-06T23:35:08","modified_gmt":"2026-04-06T23:35:08","slug":"natychmiast-wywal-to-z-telefonu-kradnie-wszystko-reset-nie-ratuje","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/350212\/","title":{"rendered":"Natychmiast wywal to z telefonu. Kradnie wszystko, reset nie ratuje"},"content":{"rendered":"<p>\n                                Skandal u Google&#8217;a, przepu\u015bci\u0142 oprogramowanie do przejmowania kontroli nad telefonem\n            <\/p>\n<p>Eksperci do spraw cyberbezpiecze\u0144stwa z firmy McAfee wykryli nowe, wyj\u0105tkowo z\u0142o\u015bliwe oprogramowanie o nazwie \u201eNoVoice\u201d. Ukrywa\u0142o si\u0119 ono w ponad 50 aplikacjach dost\u0119pnych do pobrania w oficjalnym sklepie Google, a do roznoszenia kodu by\u0142y wykorzystywane m.in. obrazki PNG.<\/p>\n<p>    Dalsza cz\u0119\u015b\u0107 tekstu pod wideo<\/p>\n<p>        <img decoding=\"async\" src=\"data:image\/png;base64,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\" alt=\"Natychmiast wywal to z telefonu. Kradnie wszystko, reset nie ratuje\" fetchpriority=\"\" data-lazy=\"1\" data-controller=\"lazy-image symfony--ux-lazy-image--lazy-image\" data-symfony--ux-lazy-image--lazy-image-src-value=\"https:\/\/pliki.telepolis.pl\/file\/250640\/original.jpg\" class=\"image\" width=\"100%\" height=\"auto\"\/><\/p>\n<p>                                                        Jedna z zainfekowanych aplikacji w Sklepie Play<\/p>\n<p>Skala problemu jest ogromna, poniewa\u017c zainfekowane aplikacje zosta\u0142y pobrane co najmniej 2,3 miliona razy. Tw\u00f3rcy wirusa sprytnie zakamuflowali kod NoVoice w pozornie u\u017cytecznych i niegro\u017anych programach, takich jak narz\u0119dzia do optymalizacji i czyszczenia systemu, r\u00f3\u017cnego rodzaju galerie zdj\u0119\u0107 czy gry mobilne.<\/p>\n<p>        <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/03\/1774963990_765_B32963402.414688363;dc_trk_aid=607216972;dc_trk_cid=228291445;ord=[timestamp];dc_lat=;dc_rdid=;tag_f.gif\" attributionsrc=\"\" border=\"0\" height=\"1\" width=\"1\" alt=\"Advertisement\"\/><\/p>\n<p>\n                                Ekstremalnie du\u017ce niebezpiecze\u0144stwo\n            <\/p>\n<p>Mechanizm dzia\u0142ania tego malware&#8217;u jest bardzo zaawansowany. Po uruchomieniu zainfekowanej aplikacji NoVoice wykorzystuje starsze luki w zabezpieczeniach systemu Android, by uzyska\u0107 g\u0142\u0119boki dost\u0119p do uprawnie\u0144 roota (administratora). Kiedy to nast\u0105pi, wirus mo\u017ce swobodnie kra\u015b\u0107 prywatne dane z innych program\u00f3w, a tak\u017ce w tle instalowa\u0107 i usuwa\u0107 inne aplikacje bez wiedzy u\u017cytkownika.<\/p>\n<p>Co najgorsze, pozbycie si\u0119 intruza jest niezwykle trudne. Z\u0142o\u015bliwy kod instaluje specjalne skrypty odzyskiwania na partycji systemowej. W rezultacie nawet pe\u0142ne przywr\u00f3cenie smartfona do ustawie\u0144 fabrycznych (tzw. hard reset) nie gwarantuje jego ca\u0142kowitego usuni\u0119cia.<\/p>\n<p>\n                                Jest te\u017c dobra wiadomo\u015b\u0107\n            <\/p>\n<p>Zagro\u017cenie dotyczy g\u0142\u00f3wnie nieaktualizowanych urz\u0105dze\u0144. Firma Google oficjalnie potwierdzi\u0142a, \u017ce smartfony i tablety, kt\u00f3re otrzyma\u0142y jakiekolwiek aktualizacje bezpiecze\u0144stwa po maju 2021 roku, s\u0105 odporne na ten atak. Ponadto wbudowana us\u0142uga Google Play Protect zacz\u0119\u0142a ju\u017c automatycznie usuwa\u0107 z\u0142o\u015bliwe aplikacje z telefon\u00f3w u\u017cytkownik\u00f3w oraz blokuje mo\u017cliwo\u015b\u0107 ich ponownej instalacji.<\/p>\n<blockquote><p>&#13;<\/p>\n<p>Jako dodatkowa warstwa ochrony, us\u0142uga Google Play Protect automatycznie usuwa te aplikacje i blokuje ich nowe instalacje. U\u017cytkownicy powinni zawsze instalowa\u0107 najnowsze aktualizacje zabezpiecze\u0144 dost\u0119pne dla swojego urz\u0105dzenia.<\/p>\n<p>&#13;<br \/>\n&#8211; czytamy w o\u015bwiadczeniu firmy Google<\/p><\/blockquote>\n<p>Optymistycznie wygl\u0105da r\u00f3wnie\u017c mapa instalacji szkodliwego oprogramowania opublikowana przez McAfee &#8211; wygl\u0105da na to, \u017ce w Polsce zasi\u0119g by\u0142 marginalny. To prawdopodobnie efekt relatywnie nowych urz\u0105dze\u0144 Polak\u00f3w. Najwi\u0119cej wirusa jest tam, gdzie w u\u017cyciu s\u0105 stare telefony, a wi\u0119c w Afryce czy Indiach, z drugiej strony Niemcy czy Wielka Brytania s\u0105 uj\u0119te.<\/p>\n<p>        <img decoding=\"async\" src=\"data:image\/png;base64,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\" alt=\"Natychmiast wywal to z telefonu. Kradnie wszystko, reset nie ratuje\" fetchpriority=\"\" data-lazy=\"1\" data-controller=\"lazy-image symfony--ux-lazy-image--lazy-image\" data-symfony--ux-lazy-image--lazy-image-src-value=\"https:\/\/pliki.telepolis.pl\/file\/250641\/original.jpg\" class=\"image\" width=\"100%\" height=\"auto\"\/><\/p>\n<p>\n                                Co robi\u0107, je\u015bli masz podejrzenie wirusa NoVoice?\n            <\/p>\n<p>Wska\u017aniki infekcji mo\u017cna odnale\u017a\u0107 w obszernym artykule McAfee, dost\u0119pnym <a href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/new-research-operation-novoice-rootkit-malware-android\/\" rel=\"nofollow noopener\" target=\"_blank\">pod tym adresem<\/a>. Je\u015bli nie wchodzi w gr\u0119 zaktualizowanie naszego sprz\u0119tu czy te\u017c korzystanie z aktualnego Google Play Protect, mo\u017cna posi\u0142kowa\u0107 si\u0119 oprogramowaniem antywirusowym, chocia\u017cby tym oferowanym przez McAfee, autora odkrycia zagro\u017cenia. Zaawansowani u\u017cytkownicy mog\u0105 te\u017c pokusi\u0107 si\u0119 o r\u0119czne flashowanie telefonu, z u\u017cyciem nowego obrazu systemu, skoro NoVoice potrafi nadpisywa\u0107 pliki tak g\u0142\u0119boko, \u017ce nie pomaga nawet twardy reset.<\/p>\n<p>Jedno jest pewne, przepuszczenie zagro\u017cenia na tak wielk\u0105 skal\u0119 pod znakiem zapytania stawia zaufanie do Google Play. By\u0107 mo\u017ce jednak b\u0119dzie trzeba instalowa\u0107 w telefonie dodatkowe narz\u0119dzia poprawiaj\u0105ce nasze bezpiecze\u0144stwo.<\/p>\n","protected":false},"excerpt":{"rendered":"Skandal u Google&#8217;a, przepu\u015bci\u0142 oprogramowanie do przejmowania kontroli nad telefonem Eksperci do spraw cyberbezpiecze\u0144stwa z firmy McAfee wykryli&hellip;\n","protected":false},"author":2,"featured_media":350213,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[425,426,60440,120,118,119,60441,42,38,40,39,41,116,114,115,428,121,117,9066,60442],"class_list":["post-350212","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nauka-i-technika","tag-bezpieczenstwo","tag-google-play","tag-mcafee","tag-nauka","tag-nauka-i-technika","tag-naukatechnika","tag-novoice","tag-pl","tag-poland","tag-polish","tag-polska","tag-polski","tag-science","tag-science-and-technology","tag-sciencetechnology","tag-sklep-play","tag-technika","tag-technology","tag-wirus","tag-wirus-w-zdjeciu"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/116360388544362425","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/350212","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=350212"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/350212\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/350213"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=350212"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=350212"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=350212"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}