Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mar 13, 2017 Marco Schiaffino Malware, News, RSS 0
Nella scelta del vostro nuovo smartphone Android, non limitatevi a considerare design, potenza e caratteristiche tecniche. Se scegliete il venditore sbagliato, potreste ritrovarvi con un dispositivo che ha un malware installato di serie.
E non stiamo parlando delle solite baracche a basso costo: secondo un report di Check Point il problema riguarda modelli di punta come Samsung Galaxy, Nexus 5, LG G4 e Asus Zenfone 2. In tutto 38 modelli, che nelle versioni proposte da due venditori conterrebbero malware che sono in grado di rubare informazioni sensibili degli utenti.
Check Point non fa il nome delle due società, ma si limita a dire che si tratta di “un operatore telefonico di primo piano e di una multinazionale del settore tecnologico”.
Secondo i ricercatori, l’ipotesi più probabile è che i malware siano installati in una qualche fase della catena di distribuzione, visto che le app incriminate non fanno parte delle ROM originali dei produttori ma sono comunque presenti nei dispositivi quando arrivano in negozio.
Questa volta nessuna leggerezza degli utenti o negli store online: i malware vengono forniti “di serie”.
Il problema è che, nel caso di sei delle applicazioni malevole individuate, l’installazione è stata eseguita con privilegi di sistema e, di conseguenza, per rimuoverle è necessario resettare completamente il dispositivo ed eseguire il flash del firmware.
Tra i malware individuati c’è anche il malware Loki, che viene descritto da Check Point come “estremamente complesso”. Si tratta di un malware modulare che si installa a livello di sistema, sottrae alcune informazioni riguardanti l’utente e visualizza pubblicità indesiderate.
Non manca, però, il caso in cui lo sventurato acquirente rischia di trovarsi tra le mani un dispositivo con un ransomware già incorporato. Si tratta di Slocker, un malware che “prende in ostaggio” tutti i file memorizzati sullo smartphone crittografandoli con algoritmo AES e chiede alla vittima di pagare un riscatto per ottenere la chiave che gli consente di decifrare i dati.
L’elenco completo dei malware individuati da Check Point e dei dispositivi interessati può essere consultato sul sito Internet della società di sicurezza. Nulla però è dato a sapersi riguardo l’area geografica in cui operano le due società in questione.
Mar 14, 2025 0
Mar 07, 2025 0
Feb 07, 2025 0
Dic 02, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...