Articoli e news    Prezzi

Android, 5 milioni di telefoni infetti per colpa del porno

14:48 - 31 gennaio 2012 di Elena Re Garbagnati

Il malware Android.Counterclank ha già contagiato cinque milioni di prodotti Android, e si nasconde in alcune applicazioni a rischio dell'Android Market. Può ricevere comandi dall'esterno per il furto di informazioni e si manifesta come un'icona sospetta impossibile da cancellare. La maggior parte delle applicazioni sotto accusa è già stata rimossa dal market.

Nell'Android Market ci sono 13 nuove applicazioni infestate dal malware Android.Counterclank, che secondo Symantec avrebbe già contagiato cinque milioni di dispositivi Android. L'azienda ha stabilito che la nuova minaccia è un trojan, variante del già conosciuto Android.Tonclank, un bot che può ricevere comandi dall'esterno per effettuare determinate azioni all'insaputa dell'utente o rubare informazioni. 

Un nuovo malware Android ha contagiato 5 milioni di dispositivi

Secondo Symantec il malware potrebbe copiare i preferiti, modificare la home page del browser, e recuperare dati come l'ID Android , l'indirizzo MAC e il numero di serie della scheda SIM. 

Un'indagine condotta da ArsTechnica ha rivelato che parte delle applicazioni malevole è già stata rimossa dopo l'allarme di ieri, ma che ad oggi si possono ancora scaricare sei applicazioni contagiose, pubblicate da tre differenti autori.

C'è anche da dire che secondo Symantec se da un lato Android.Counterclank è all'origine di una delle epidemie più diffuse in ambito Android nell'ultimo anno, dall'altro il livello di rischio è stato definito "molto basso" in quanto nella maggior parte dei casi si tratta di applicazioni dall'erotico al pornografico (NSFW, Not Safe For Work) come gli strip puzzle e simili, per i quali il market visualizza già messaggi di allerta sulla sicurezza prima del download. 

Il codice nascosto con il metodo della steganografia

Quello che l'utente scarica è un cavallo di Troia nascosto all'interno di un'icona con il metodo della steganografia - una tecnica per nascondere messaggi che era in vigore fin dall'antica Grecia per tramare complotti. La trasposizione moderna è che il codice del malware viene camuffato all'interno di un'icona, come spiegato da F-Secure. I ricercatori per la sicurezza si sono insospettiti quando si sono imbattuti in una riga di codice in cui in teoria avrebbe dovuto essere presente solo il link all'icona, e in realtà c'erano informazioni estranee.

Un ulteriore approfondimento ha rivelato che, nel caso in esame, il codice era impiegato per controllare i messaggi di testo inviati dal telefono. Gli utenti, invece, si insospettivano per il fatto che non appena cancellavano l'icona indesiderata questa ricompariva come se niente fosse. Inoltre, l'icona in questione rimanda a una pagina web che assomiglia in modo sospetto alla pagina di ricerca di Google. Questo elemento è pertanto il sintomo inequivocabile dell'infezione di Android.Counterclank.

Condividi:   
  • Ultime news
  • Symantec
  • Android OS

Commenti

Aggiungi un tuo commento
1/4 avanti    
supertigrotto 31/01/2012 15:24
 
+1 
Ma si prendono anche usando il browser guardando i video di youporn e pornhub?a me sembra solo che lo si prenda solo scaricando una applicazione specifica.....
grng 31/01/2012 15:27
 
+71 

 Originariamente inviata da supertigrotto

Ma si prendono anche usando il browser guardando i video di youporn e pornhub?a me sembra solo che lo si prenda solo scaricando una applicazione specifica.....


Immagino sia una domanda totalmente casuale
jeky88 31/01/2012 15:29
 
+17 
Sembra quasi preoccupato XD
ciaccaerre 31/01/2012 15:29
 
+26 
fap fap fap fap
ZEB-DEMON 31/01/2012 15:31
 
+2 
internet is for porn.

cmq.. ma quanto stanno spingendo per far comprare AV anche sugli smartphone? a pensar male
Nuwel 31/01/2012 15:31
 
+1 
dà più soddisfazione svagarsi sul pc

comunque, chi scarica certi programmini sa già bene o male che ci potrebbe essere nascosto qualcosa di dannoso!
g.dragon 31/01/2012 15:34
 
+2 

 Originariamente inviata da supertigrotto

Ma si prendono anche usando il browser guardando i video di youporn e pornhub?a me sembra solo che lo si prenda solo scaricando una applicazione specifica.....


si prendono solo scaricando e installando l'app. La news lo spiega chiaramente.
Quindi tranquillo non hai preso nessun virus. xdxd
aToMe 31/01/2012 15:49
 
+3 
...e si diventa ciechi...
RyanRedAngel 31/01/2012 15:51
 

 Originariamente inviata da supertigrotto

Ma si prendono anche usando il browser guardando i video di youporn e pornhub?a me sembra solo che lo si prenda solo scaricando una applicazione specifica.....



a 34 anni non dovrebbero esserci queste priorità
aToMe 31/01/2012 15:54
 
+22 

 Originariamente inviata da RyanRedAngel

a 34 anni non dovrebbero esserci queste priorità


Uno ha anche bisogno di materiale didattico: si chiama formazione continua
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Symantec
  Categoria: Smartphone
  Tag: Android OS