Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Mar 13, 2017 Marco Schiaffino Malware, News, RSS 0
Nella scelta del vostro nuovo smartphone Android, non limitatevi a considerare design, potenza e caratteristiche tecniche. Se scegliete il venditore sbagliato, potreste ritrovarvi con un dispositivo che ha un malware installato di serie.
E non stiamo parlando delle solite baracche a basso costo: secondo un report di Check Point il problema riguarda modelli di punta come Samsung Galaxy, Nexus 5, LG G4 e Asus Zenfone 2. In tutto 38 modelli, che nelle versioni proposte da due venditori conterrebbero malware che sono in grado di rubare informazioni sensibili degli utenti.
Check Point non fa il nome delle due società, ma si limita a dire che si tratta di “un operatore telefonico di primo piano e di una multinazionale del settore tecnologico”.
Secondo i ricercatori, l’ipotesi più probabile è che i malware siano installati in una qualche fase della catena di distribuzione, visto che le app incriminate non fanno parte delle ROM originali dei produttori ma sono comunque presenti nei dispositivi quando arrivano in negozio.
Il problema è che, nel caso di sei delle applicazioni malevole individuate, l’installazione è stata eseguita con privilegi di sistema e, di conseguenza, per rimuoverle è necessario resettare completamente il dispositivo ed eseguire il flash del firmware.
Tra i malware individuati c’è anche il malware Loki, che viene descritto da Check Point come “estremamente complesso”. Si tratta di un malware modulare che si installa a livello di sistema, sottrae alcune informazioni riguardanti l’utente e visualizza pubblicità indesiderate.
Non manca, però, il caso in cui lo sventurato acquirente rischia di trovarsi tra le mani un dispositivo con un ransomware già incorporato. Si tratta di Slocker, un malware che “prende in ostaggio” tutti i file memorizzati sullo smartphone crittografandoli con algoritmo AES e chiede alla vittima di pagare un riscatto per ottenere la chiave che gli consente di decifrare i dati.
L’elenco completo dei malware individuati da Check Point e dei dispositivi interessati può essere consultato sul sito Internet della società di sicurezza. Nulla però è dato a sapersi riguardo l’area geografica in cui operano le due società in questione.
Mar 07, 2024 0
Feb 28, 2024 0
Feb 23, 2024 0
Feb 14, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...