logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

Arrivano le botnet mobili: scovato il primo trojan che le sfrutta

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Arrivano le botnet mobili: scovato il primo trojan che le sfrutta

di Redazione - Sicurezza venerdì 6 Settembre 2013 16:01
  • 2 min
  • vai ai commenti
Più informazioni su
  • Sicurezza

Kaspersky Lab ha riportando che " Per la prima volta abbiamo trovato un malware che viene distribuito tramite botnet mobile." Sempre secondo gli analisti della società russa, Backdoor.AndroidOS.Obad.a è il trojan Android più sofisticato in circolazione e assomiglia molto più a un trojan per Windows che non agli altri trojan Android in circolazione. Romano Unuchek, un esperto di Kaspersky Lab, ha scritto che Obad.a oltre ad utilizzare soliti percorsi di infezione utilizzati per i dispositivi Android come SMS, SMS aka, spam, falsi store Google Play e siti non affidabili dove scaricare app – sfrutta un “trucco” un più. Obad.a è, infatti, distribuito insieme ad un altro Trojan mobile, SMS.AndroidOS.Opfake.a. Quest’ultimo fa finta di essere un’app famosa, di quelle che hanno milioni di download sui market ufficiali, ma una volta installato usa Google Messaging Cloud (GCM) per inviare all'utente un SMS con il seguente testo:

Hai un nuovo messaggio MMS, scaricare da- http://otkroi.net/12

Se le persone che ricevono questo messaggio cliccano sul link, faranno automaticamente un bel download di Obad.a celato sotto i nomi di mms.apk o mmska.apk. E, se stupidamente si eseguono queste app, il dispositivo sarà “ufficialmente” infettato da Obad.a. Come descritto tutto questo richiede una serie di clic a dir poco insensata da parte dagli utenti, ma indovinate un po? Ci sono un sacco di persone poco attente quando ricevono MMS “strani” e che con troppa facilità cliccano su link non sicuri.

Beh, ammettiamolo: lo sapevamo tutti che sarebbe stata solo questione di tempo. Le botnet mobili sono ormai tra noi, ma la parte inquietante di tutto ciò è che per crearla servono utenti che praticamente cliccano OK su ogni richiesta che si trovano davanti…

Secondo Unuchek, dai dati di un operatore di telefonia mobile leader in Russia "nel giro di cinque ore, 600 messaggi sono stati inviati con una delle varianti di Trojan-SMS.AndroidOS.Opfake.a. Nella maggior parte dei casi l’invio è avvenuto da dispositivi infetti, mentre precedentemente distribuzioni simili usavano il sistema di gateway SMS. Allo stesso tempo, pochi dispositivi infettati con Opfake.a mostravano il link a Obad.a cosa che potrebbe indurre a supporre che i creatori del pericoloso Trojan abbiano affittato solo una parte di una botnet mobile per diffondere il loro malware". Il risultato è che questa botnet è in grado di diffondere Opfake.a e Obad.a molto rapidamente. Kaspersky ha concluso che ci sono "12 versioni di Backdoor.AndroidOS.Obad.a. Tutte hanno lo stesso set di funzioni e un alto livello di ‘offuscamento’ del codice. Ognuno ha utilizzato una vulnerabilità di Android OS, che permette al malware di ottenere i diritti di amministratore del dispositivo e di fatto rendo molto più complicato eliminarlo." Google ha chiuso la falla di sicurezza sfruttata da Obad.a in Android 4.3 e Kaspersky (come anche gli altri produttori che abbiamo sentito chiedendo lumi sulle loro suite mobili) ha anche dichiarato che "l'ultima release di KIS (Kaspersky Internet Security) 11.1.4 per Android può cancellare Obad.a da qualsiasi versione di Android, nonostante la presenza della vulnerabilità”.

di Redazione - Sicurezza
venerdì 6 Settembre 2013 16:01
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta