Il primo malware ad infettare i sistemi Android

Il primo Trojan, sebbene non troppo invasivo, a colpire i Googlefonini viene dalla Russia:
i ricercatori della divisione russa di Kaspersky Lab hanno infatti battezzato come Trojan-SMS.AndroidOS.FakePlayer.a, un malware che una volta insidiatosi negli OS Android, invia sms ad un numero russo a pagamento, probabilmente riconducibile agli stessi creatori del malware.
Il Trojan si nasconde in un’applicazione per la riproduzione di file video chiamata “Movie Player,”, diffusa per ora solamente in Russia e non disponibile dall’Android Market.
All’inizio dell’installazione l’utente viene avvisato del fatto che si sta per approvare l’invio di sms, approvazione che ovviamente non si deve dare, interrompendo così l’installazione dell’app.
Una volta eseguita l’applicazione, il malware controlla il database SQLite per scrivervi all’interno una stringa (operazione che effettuerà solo alla prima esecuzione), dopodiché ogni volta che verrà avviata l’app appena installata, partirà anche un sms ad un numero a pagamento russo (al costo sembra di svariati dollari).
Durante l’invio degli sms fraudolenti, l’app mostrerà un messaggio di attesa del tipo “attendere, accesso alla libreria video in corso”, non facendo così rilevare l’operazione che sta effettuando nel frattempo.
Jon Oberheimer, fondatore di Scio Security ha effettuato alcuni test e rilasciato un’approfondita analisi del Trojan
Anche se questo malware è per ora confinato in Russia e mantiene comunque un basso profilo a livello di rischi per l’utente, il consiglio di Google è quello di installare solo applicazioni di cui si è certa la provenienza ed appurata sicurezza.




Nessun commento a “Il primo malware ad infettare i sistemi Android” »
Ancora nessun commento.
Feed RSS dei comenti a questo post. TrackBack URI
Lascia un commento