Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mar 13, 2017 Marco Schiaffino Malware, News, RSS 0
Nella scelta del vostro nuovo smartphone Android, non limitatevi a considerare design, potenza e caratteristiche tecniche. Se scegliete il venditore sbagliato, potreste ritrovarvi con un dispositivo che ha un malware installato di serie.
E non stiamo parlando delle solite baracche a basso costo: secondo un report di Check Point il problema riguarda modelli di punta come Samsung Galaxy, Nexus 5, LG G4 e Asus Zenfone 2. In tutto 38 modelli, che nelle versioni proposte da due venditori conterrebbero malware che sono in grado di rubare informazioni sensibili degli utenti.
Check Point non fa il nome delle due società, ma si limita a dire che si tratta di “un operatore telefonico di primo piano e di una multinazionale del settore tecnologico”.
Secondo i ricercatori, l’ipotesi più probabile è che i malware siano installati in una qualche fase della catena di distribuzione, visto che le app incriminate non fanno parte delle ROM originali dei produttori ma sono comunque presenti nei dispositivi quando arrivano in negozio.
Questa volta nessuna leggerezza degli utenti o negli store online: i malware vengono forniti “di serie”.
Il problema è che, nel caso di sei delle applicazioni malevole individuate, l’installazione è stata eseguita con privilegi di sistema e, di conseguenza, per rimuoverle è necessario resettare completamente il dispositivo ed eseguire il flash del firmware.
Tra i malware individuati c’è anche il malware Loki, che viene descritto da Check Point come “estremamente complesso”. Si tratta di un malware modulare che si installa a livello di sistema, sottrae alcune informazioni riguardanti l’utente e visualizza pubblicità indesiderate.
Non manca, però, il caso in cui lo sventurato acquirente rischia di trovarsi tra le mani un dispositivo con un ransomware già incorporato. Si tratta di Slocker, un malware che “prende in ostaggio” tutti i file memorizzati sullo smartphone crittografandoli con algoritmo AES e chiede alla vittima di pagare un riscatto per ottenere la chiave che gli consente di decifrare i dati.
L’elenco completo dei malware individuati da Check Point e dei dispositivi interessati può essere consultato sul sito Internet della società di sicurezza. Nulla però è dato a sapersi riguardo l’area geografica in cui operano le due società in questione.
Mag 28, 2025 0
Mag 07, 2025 0
Apr 24, 2025 0
Apr 22, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...