Aggiornamenti recenti Settembre 27th, 2023 5:00 PM
Lug 26, 2018 Marco Schiaffino In evidenza, Malware, Minacce, News, RSS, Vulnerabilità, Worms 0
Un attacco in remoto senza che sia necessaria alcuna tecnica di social engineering o installazione di app. Come spiega G Data in un report pubblicato sul Web, il colpevole del nuovo allarme per gli utenti Android si chiama ADB ed è un sistema di debugging (la sigla sta per Android Debug Bridge) per i dispositivi che utilizzano il sistema operativo di Google.
ADB viene utilizzato normalmente per eseguire analisi collegando il dispositivo al computer, ma il sistema prevede anche la possibilità di collegarsi in remoto tramite la porta TCP 5555.
In teoria non si tratterebbe di un grosso problema, visto che ADB è disattivato (o per lo meno dovrebbe essere disattivato) come impostazione predefinita. Sembra che alcuni produttori, però, abbiano avuto la pessima idea di abilitarlo.
L’accesso tramite Android Debug Bridge consente a un pirata informatico di accedere a informazioni sensibili, ma non solo: attraverso ADB è anche possibile installare malware con privilegi di root.
A sfruttare la vulnerabilità, in questi giorni, è un gruppo di pirati informatici che ha preso di mira in particolare l’Asia, che sta usando la tecnica per infettare i dispositivi con un ADB.miner.
L’azione di ADB.miner punta dritta sulla porta 5555 collegata ad Android Debug Bridge.
A suscitare allarme, soprattutto, è il fatto che ci si trova di fronte a qualcosa di molto simile a un classico worm per PC. Una volta installato sul dispositivo, infatti, ADB.miner avvia una scansione alla ricerca di altri dispositivi accessibili tramite la porta 5555 e cerca di comprometterli con la stessa tecnica.
Il malware è comparso lo scorso giugno, ma fino a oggi nessuno era sicuro di quale impatto potesse avere. A distanza di oltre un mese, i dati della sua diffusione cominciano a preoccupare.
Per verificare se il proprio dispositivo è infetto, i ricercatori G Data suggeriscono di seguire una semplice procedura.
Set 27, 2023 0
Set 12, 2023 0
Set 01, 2023 0
Apr 28, 2023 0
Set 27, 2023 0
Set 26, 2023 0
Set 25, 2023 0
Set 25, 2023 0
Set 27, 2023 0
I cybercriminali stanno sviluppando nuovi attacchi,...Set 26, 2023 0
Sembra che la cybersecurity sia diventata centrale per il...Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 27, 2023 0
Google ha individuato una nuova vulnerabilità critica, la...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...Set 22, 2023 0
GitLab ha rilasciato due patch urgenti per risolvere una...