Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Mar 13, 2017 Marco Schiaffino Malware, News, RSS 0
Nella scelta del vostro nuovo smartphone Android, non limitatevi a considerare design, potenza e caratteristiche tecniche. Se scegliete il venditore sbagliato, potreste ritrovarvi con un dispositivo che ha un malware installato di serie.
E non stiamo parlando delle solite baracche a basso costo: secondo un report di Check Point il problema riguarda modelli di punta come Samsung Galaxy, Nexus 5, LG G4 e Asus Zenfone 2. In tutto 38 modelli, che nelle versioni proposte da due venditori conterrebbero malware che sono in grado di rubare informazioni sensibili degli utenti.
Check Point non fa il nome delle due società, ma si limita a dire che si tratta di “un operatore telefonico di primo piano e di una multinazionale del settore tecnologico”.
Secondo i ricercatori, l’ipotesi più probabile è che i malware siano installati in una qualche fase della catena di distribuzione, visto che le app incriminate non fanno parte delle ROM originali dei produttori ma sono comunque presenti nei dispositivi quando arrivano in negozio.
Questa volta nessuna leggerezza degli utenti o negli store online: i malware vengono forniti “di serie”.
Il problema è che, nel caso di sei delle applicazioni malevole individuate, l’installazione è stata eseguita con privilegi di sistema e, di conseguenza, per rimuoverle è necessario resettare completamente il dispositivo ed eseguire il flash del firmware.
Tra i malware individuati c’è anche il malware Loki, che viene descritto da Check Point come “estremamente complesso”. Si tratta di un malware modulare che si installa a livello di sistema, sottrae alcune informazioni riguardanti l’utente e visualizza pubblicità indesiderate.
Non manca, però, il caso in cui lo sventurato acquirente rischia di trovarsi tra le mani un dispositivo con un ransomware già incorporato. Si tratta di Slocker, un malware che “prende in ostaggio” tutti i file memorizzati sullo smartphone crittografandoli con algoritmo AES e chiede alla vittima di pagare un riscatto per ottenere la chiave che gli consente di decifrare i dati.
L’elenco completo dei malware individuati da Check Point e dei dispositivi interessati può essere consultato sul sito Internet della società di sicurezza. Nulla però è dato a sapersi riguardo l’area geografica in cui operano le due società in questione.
Apr 24, 2025 0
Apr 22, 2025 0
Mar 14, 2025 0
Mar 07, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...