Aggiornamenti recenti Agosto 29th, 2025 5:25 PM
Giu 07, 2019 Marco Schiaffino In evidenza, Malware, News, RSS 1
Prendere un malware a causa di qualche astuta tecnica cdi attacco può succedere. Ritrovarsi con una backdoor pre-installata su uno smartphone appena comprato, però, è qualcosa di decisamente più raro.
Secondo quanto riporta il Bundesamt für Sicherheit in der Informationstechnik, cioè l’ufficio federale per la sicurezza informatica tedesco, è quello che hanno sperimentato almeno 20.000 cittadini che hanno acquistato alcuni modelli di smartphone Android “low cost” nelle ultime settimane.
Non è la prima volta che succede una cosa del genere e, di solito, la causa è da ricercare in un attacco di tipo supply chain, che prende di mira gli sviluppatori di componenti utilizzati per la creazione dle firmware dei dispositivi.
Nel dettaglio, i telefoni infetti sono Doogee BL7000, M-Horse Pure 1, Keecoo P11 e VKworld Mix Plus. Nel loro firmware è stato infatti rilevato Andr/Xgen2-CY, un trojan programmato per attivarsi all’accensione dello smartphone. Nel caso del VKworld Mix Plus, però, il malware sembra essere inattivo.
Il malware, spiegano in un report dalle parti di Sophos, è in grado di rubare numerose informazioni dal dispositivo.
Nel dettaglio, Andr/Xgen2-CY si preoccupa di registrare il numero di telefono, la posizione (sia l’indirizzo che le coordinate GPS), l’ID IMEI, la risoluzione dello schermo, il modello, produttore e versione del sistema operativo, le informazioni sul processore, il MAC adress, le dimensioni di RAM e ROM, della scheda SD, la nazione e la lingua usata dal proprietario del dispositivo e, infine, la società di telecomunicazioni che fornisce il servizio.
Ma queste, spiegano i ricercatori, sarebbero solo le operazioni preliminari che il trojan esegue prima di contattare il server Command and Control.
Una volta operativo, il malware consente ai pirati informatici di scaricare e installare applicazioni a loro piacimento, disinstallarle, eseguire comandi tramite shell e aprire qualsiasi indirizzo nel browser del telefono.
Il vero problema, però, è che secondo gli esperti non c’è modo di rimuovere il malware se non attraverso un aggiornamento del firmware. Peccato che una versione “pulita del firmware sia disponibile solo per il Keecoo P11. I proprietari degli altri smartphone interessati hanno una sola possibilità: resettare tutto, spegnere lo smartphone e tenerlo in un cassetto fino a quando non arriverà un update anche per questi ultimi.
Ago 27, 2025 0
Giu 04, 2025 0
Mag 30, 2025 0
Mag 13, 2025 0
Ago 29, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 25, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...
One thought on “Germania: backdoor in 4 modelli di smartphone Android”