image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano La rivoluzione LEGO 2026: costruzioni che reagiscono e si an...
Immagine di Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni Le offerte tech che aspettavi: Unieuro dà il via agli scont...

Arrivano le botnet mobili: scovato il primo trojan che le sfrutta

Kaspersky Lab ha scovato una botnet per diffondere malware sui dispositivi Android.

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 06/09/2013 alle 16:01 - Aggiornato il 15/03/2015 alle 01:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Kaspersky Lab ha riportando che " Per la prima volta abbiamo trovato un malware che viene distribuito tramite botnet mobile." Sempre secondo gli analisti della società russa, Backdoor.AndroidOS.Obad.a è il trojan Android più sofisticato in circolazione  e assomiglia molto più a un trojan per Windows che non agli altri trojan Android in circolazione. Romano Unuchek, un esperto di Kaspersky Lab, ha scritto che Obad.a oltre ad utilizzare soliti percorsi di infezione utilizzati per i dispositivi Android come SMS, SMS aka, spam, falsi store Google Play e siti non affidabili dove scaricare app – sfrutta un “trucco” un più. Obad.a è, infatti, distribuito insieme ad un altro Trojan mobile, SMS.AndroidOS.Opfake.a. Quest’ultimo fa finta di essere un’app famosa, di quelle che hanno milioni di download sui market ufficiali, ma una volta installato usa Google Messaging Cloud (GCM) per inviare all'utente un SMS con il seguente testo:

Hai un nuovo messaggio MMS, scaricare da- http://otkroi.net/12

Se le persone che ricevono questo messaggio cliccano sul link, faranno automaticamente un bel download di Obad.a celato sotto i nomi di mms.apk o mmska.apk. E, se stupidamente si eseguono queste app, il dispositivo sarà “ufficialmente” infettato da Obad.a. Come descritto tutto questo richiede una serie di clic a dir poco insensata da parte  dagli utenti, ma indovinate un po? Ci sono un sacco di persone poco attente quando ricevono MMS “strani” e che con troppa facilità cliccano su link non sicuri.

Beh, ammettiamolo: lo sapevamo tutti che sarebbe stata solo questione di tempo. Le botnet mobili sono ormai tra noi, ma la parte inquietante di tutto ciò è che per crearla servono utenti che praticamente cliccano OK su ogni richiesta che si trovano davanti...

Secondo Unuchek, dai dati di un operatore di telefonia mobile leader in Russia "nel giro di cinque ore, 600 messaggi sono stati inviati con una delle varianti di Trojan-SMS.AndroidOS.Opfake.a. Nella maggior parte dei casi l’invio è avvenuto da dispositivi infetti, mentre precedentemente distribuzioni simili usavano il sistema di gateway SMS. Allo stesso tempo, pochi dispositivi infettati con Opfake.a mostravano il link a Obad.a cosa che potrebbe indurre a supporre che i creatori del pericoloso Trojan abbiano affittato solo una parte di una botnet mobile per diffondere il loro malware". Il risultato è che questa botnet è in grado di diffondere Opfake.a e Obad.a molto rapidamente. Kaspersky ha concluso che ci sono "12 versioni di Backdoor.AndroidOS.Obad.a. Tutte hanno lo stesso set di funzioni e un alto livello di ‘offuscamento’ del codice. Ognuno ha utilizzato una vulnerabilità di Android OS, che permette al malware di ottenere i diritti di amministratore del dispositivo e di fatto rendo molto più complicato eliminarlo." Google ha chiuso la falla di sicurezza sfruttata da Obad.a in Android 4.3 e Kaspersky (come anche gli altri produttori che abbiamo sentito chiedendo lumi sulle loro suite mobili) ha anche dichiarato che "l'ultima release di KIS (Kaspersky Internet Security) 11.1.4 per Android può cancellare Obad.a da qualsiasi versione di Android, nonostante la presenza della vulnerabilità”.

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

#3
L’AI non sostituirà gli sviluppatori. Renderà evidente chi lo è davvero.

Business

L’AI non sostituirà gli sviluppatori. Renderà evidente chi lo è davvero.

#4
Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Hardware

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

#5
Kingdom Come Deliverance, abbiamo provato la versione current-gen
7

Videogioco

Kingdom Come Deliverance, abbiamo provato la versione current-gen

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Altri temi

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Di Dario De Vita
La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Altri temi

La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Di Dario De Vita
Cambia energia con il sorriso: -50% su luce e gas con E.ON

Altri temi

Cambia energia con il sorriso: -50% su luce e gas con E.ON

Di Dario De Vita
Il Dyson che volevi non è più in offerta? Approfitta della proposta a tasso zero

Altri temi

Il Dyson che volevi non è più in offerta? Approfitta della proposta a tasso zero

Di Dario De Vita
Super offerta Samsung: -30% su frigorifero, lavatrice e aspirapolvere (3 modelli)

Altri temi

Super offerta Samsung: -30% su frigorifero, lavatrice e aspirapolvere (3 modelli)

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.