Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Set 07, 2016 Marco Schiaffino Malware, News 0
Se esistesse una classifica dei trojan più sfacciati, Gugi si piazzerebbe sicuramente sul gradino più alto del podio. Il trojan, diffuso in Russia e specializzato nel furto delle credenziali di accesso ai servizi di home banking, è comparso in una nuova versione che cerca di aggirare i sistemi di sicurezza introdotti con Android 6.
Come molti altri malware di questo tipo, Gugi utilizza per rubare le credenziali di accesso la tecnica dell’overlay: si sovrappone, cioè, all’app da cui vuole rubare i dati in modo da registrarli nel momento in cui vengono digitati.
Uno stratagemma ormai noto, e al quale Google ha cercato di porre rimedio con l’ultima versione di Android limitando la possibilità di overlay con un permesso specifico che deve essere accordato dall’utente.
Non riuscendo ad aggirare il permesso, gli autori di Gugi hanno pensato bene di trovare un modo per estorcere il permesso alle loro vittime e, già che c’erano, hanno pensato di andare anche oltre.
Come spiegano i ricercatori di Kaspersky Lab nell’analisi del trojan, il malware viene di solito distribuito attraverso un SMS con un link che dovrebbe permettere la visualizzazione di una fotografia inviata tramite MMS. Il collegamento, naturalmente, avvia invece il download del malware.
All’avvio dell’applicazione, sullo schermo compare un messaggio del tipo “Sono necessari permessi aggiuntivi per consentire l’utilizzo col sistema grafico” e un unico pulsante “acconsenti”. Una volta premuto il pulsante, compare la richiesta di permesso per effettuare l’overlay.
Ironicamente, la possibilità di modificare i permessi anche dopo l’installazione di un’app è stata inserita da Google come una misura di sicurezza. La logica è quella di offrire agli utenti il massimo controllo sull’attività delle app e, di certo, gli sviluppatori non potevano immaginare che qualcuno avrebbe potuto sfruttarla così.
Una volta concesso il permesso di effettuare l’overlay, però, il trojan non si accontenta. Gugi a questo punto blocca lo schermo dello smartphone e richiede, per poter tornare al menu principale, di acconsentire a una raffica di permessi aggiuntivi.
Tra questi la concessione dei diritti di amministratore, quelli per effettuare chiamate, visualizzare e inviare messaggi. Se l’utente non concede tutte le autorizzazioni, il trojan blocca completamente lo smartphone. L’unico modo per liberarsene, a questo punto, è riavviare il dispositivo in modalità provvisoria e cercare di disinstallare Gugi.
Nov 07, 2024 0
Set 24, 2024 0
Set 16, 2024 0
Lug 31, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...