Aggiornamenti recenti Marzo 24th, 2023 5:00 PM
Gen 25, 2018 Marco Schiaffino Attacchi, Malware, Minacce, News, RSS, Trojan 1
Perché perdere tempo a realizzare un’app malevola quando si può ottenere un risultato migliore infettando le app attraverso un software di sviluppo?
Dalle parti di Ya Ya Yun hanno pensato bene di abbracciare questa filosofia e inserire un trojan nel loro Software Development Kit (SDK) utilizzato da numerosi sviluppatori di videogiochi per Android. Risultato: 4,5 milioni di utenti Android si sono ritrovati con un adware installato sullo smartphone.
Grazie a questa tecnica di distribuzione, infatti, il trojan è finito su (almeno) 27 applicazioni ospitate da Google Play.
Ecco l’elenco completo delle app infette individuate da Dr.Web. Speriamo solo che si sparga la voce riguardo l’inaffidabilità del Kit di Ya Ya Yun. In caso contrario, potremmo trovarci a dover fronteggiare casi simili in un futuro molto prossimo.
Secondo i ricercatori di Dr.Web, che hanno analizzato la diffusione del malware battezzato Android.RemoteCode.127.origin, la tecnica usata era piuttosto complessa.
Le app sviluppate con l’SDK di Ya Ya Yun sembrano “pulite” a un primo esame, ma in fase di utilizzo si collegano a un server Command and Control agendo come un vero e proprio trojan.
L’elemento curioso, è che il malware scarica dei componenti aggiuntivi nascosti all’interno di banalissime immagini e lo fa secondo una logica di “scatole cinesi”. Ogni modulo aggiuntivo ne scarica un altro (lo schema illustrato dai ricercatori prevede almeno tre passaggi) forse nel tentativo di offuscarne l’attività.
L’obiettivo finale, in ogni caso, è quello di aprire pagine Web e fare click su collegamenti e banner predefiniti allo scopo di consentire ai cyber-criminali di incassare i proventi pubblicitari relativi ai collegamenti in questione.
Considerato il fatto che il malware è in grado di aggiornarsi, però, non è escluso che la sua attività possa rivolgersi anche a operazioni più dannose.
Il problema è che, a quanto risulta da un rapido controllo, molte delle app infette non sono state rimosse da Google Play e sono scaricabili nelle stesse versioni che Dr.Web indica come infette.
Mar 24, 2023 0
Mar 17, 2023 0
Feb 28, 2023 0
Feb 22, 2023 0
Mar 24, 2023 0
Mar 24, 2023 0
Mar 23, 2023 0
Mar 23, 2023 0
Mar 24, 2023 0
Mandiant ha presentato una nuova ricerca che analizza le...Mar 24, 2023 0
Quanto siamo “dataconsapevoli”? Con questa...Mar 24, 2023 0
Sophos ha pubblicato un nuovo report, intitolato Applying...Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 24, 2023 0
Quanto siamo “dataconsapevoli”? Con questa...Mar 23, 2023 0
IDC ha pubblicato la nuova edizione della Worldwide...Mar 23, 2023 0
Poste Italiane ha inaugurato un nuovo Fraud Prevention...Mar 22, 2023 0
I ricercatori di sicurezza di Google hanno individuato e...Mar 22, 2023 0
Kaspersky ha pubblicato un aggiornamento per il decryptor...
One thought on “Trojan nei giochi per Android: 4,5 milioni di utenti colpiti”