Search here...
TOP
Cyber Security

Android e il nuovo malware

Android Malware

Il malware PhoneSpy mette KO Android

Il malware PhoneSpy mette KO Android

Il malware PhoneSpy mette KO Android

PhoneSpy è paragonabile al temuto Pegasus

Al momento i devices colpiti dal #malware, sono circoscritti nella zona del Corea del Sud, è bene tenere a mente che PhoneSpy possa essere pericoloso tanto quanto il malware Pegasus, (trojan malware virus chiamatelo come volete, che ha colpito il mondo Iphone)  il pericoloso “virus” realizzato da NSO Group con il quale è possibile spiare terroristi, criminali e politici
La peculiarità di questo nuova tegola sulla testa del sistema Android, è la capacità di  estrarre svariati dati dal telefono della vittima, e soprattutto eseguire una serie di azioni dannose contro lo smartphone

Android e i suoi guai

Android e i suoi guai

 

L’attivazione del  malware come quasi sempre succede, è tramite il download di alcune applicazioni apparentemente normali, come quelle per guardare video o immagini ad esempio.
Ma grazie alle indagini di Zimperium, sono state identificate ben 23 app pericolose ma quasi tutte in lingua coreana.
In questo momento Google Play Store sembra sia al sicuro, ci si augura che prosegua ad esserlo visto la velocità nel caricare App apparentemente innocue

Il malware in oggetto,  funziona come un Trojan Remote Access avanzato, vale a dire che riceve ed esegue comandi per raccogliere dati in brevissimo tempo, dalle immagini, allo scarico della rubrica telefonica completa, la lista delle chiamate effettuate, le password dei social loggate e salvate, gli SMS e tutte le altre informazioni del dispositivo in uso!
Altra pericolosa peculiarità di questo malware, è la capacità di registrare  video, in tempo reale, utilizzando sia la fotocamera anteriore che posteriore dello smartphone, oltre ad attivare il microfono, quindi raccogliendo file audio da  inviare al creatore del malware

Il malware funziona come un Trojan Remote Access avanzato

Il malware  funziona come un Trojan Remote Access avanzato

Aazim Yaswant, lo Specialista in Sicurezza di Zimperium, afferma in merito che: “Queste applicazioni Android infette sono progettate per funzionare in background, spiando quindi la propria vittima senza destare sospetti. Riteniamo che i creatori di PhoneSpy abbiano già raccolto una gran quantità di dati personali delle vittime, comprese conversazioni private e foto”.

Il malware per Android,  trovato dalla società di sicurezza informatica Zimperium, se verrà sottovalutato, creerà infiniti problemi negli store online di tutto il mondo, quindi come sempre, il suggerimento è di porre attenzione a qualsiasi Android App e di controllare i permessi che autorizzate, quando scaricate ciò che è di vostro interesse.
Il problema di per sé non è l’app creata ad hoc per catturare dati sensibili, ma di chi con leggerezza e senza nemmeno leggere clicca e fa partire il malware, e questo genere di raccomandazione ha valore per ogni device, e per ogni sistema operativo utilizzato 

 

«

»