image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 smart TV da tenere d'occhio in vista del Prime Day 5 smart TV da tenere d'occhio in vista del Prime Day...
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day 5 condizionatori portatili da tenere d'occhio in vista del P...

Un finto aggiornamento di Flash Player funge da cavallo di Troia

Dell Secure Works ha recentemente pubblicato un'attenta analisi al Trojan "Stels", specifico per Android e che sfrutta un metodo di infezione poco usato su smartphone e tablet.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 05/04/2013 alle 09:02 - Aggiornato il 15/03/2015 alle 01:45
  • Stels attacca Android come se fosse un PC
  • Un finto aggiornamento di Flash Player funge da cavallo di Troia
  • E dopo aver infettato il telefono, si procede cerca di infettare anche il PC.

Le e-mail di spam che invitano a scaricare Stels sono costruite in modo efficace e credibile. Per fortuna, al momento non ne sono state rilevate varianti in italiano, ma è bene che si tengano gli occhi aperti perché è quasi certamente solo questione di tempo perché questo accada. Nella versione attuale, una mail dall'agenzia invita a cliccare un link per un controllo sulle tasse in corrispondenza di alcune scadenze. Se questo link viene aperto, l'utente viene redirezionato ad un sito compromesso dell'IRS (Internal Revenue Service) che invita ad aggiornare il proprio player Flash.

Come dubitare di una schermata come questa quando appare sullo schermo di uno smartphone o di un tablet? Cliccare su "Update" viene automatico, ma i campanelli di allarme non mancano negli step successivi.

 Quando la vittima accetta di fare l'aggiornamento, in realtà si autorizza lo scaricamento di Stels con tanto di prompt per abilitare l'installazione di applicazioni provenienti da fonti sconosciute; inoltre, per evitare di essere rintracciato tra le applicazioni installate, al primo avvio manda un prompt con un errore affermando che la versione installata non è compatibile con quella di Android in uso, cancellando l'icona del finto Flash dalla lista applicazioni. Una volta fatto questo, ottiene sostanzialmente il controllo del vostro telefonino o tablet con tanto di permessi di avvio all’accensione.

L'ingordigia li frega sempre. Un utente smaliziato non può non notare che "l'aggiornamento" richiede l'accesso alle funzioni di chiamata e gestione (invio e ricezione) degli SMS. Perché mai Flash dovrebbe accedere alle chiamate vocali? Ovviamente perché non è quello che dice di essere...

Leggi altri articoli
  • Stels attacca Android come se fosse un PC
  • Un finto aggiornamento di Flash Player funge da cavallo di Troia
  • E dopo aver infettato il telefono, si procede cerca di infettare anche il PC.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    L'OLED sugli handheld è una pessima idea: indovinate perché?
  • #3
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #4
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #5
    Il futuro dei laptop è qui: cosa cambia ora?
  • #6
    5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Articolo 1 di 5
5 condizionatori portatili da tenere d'occhio in vista del Prime Day
I migliori condizionatori portatili per il Prime Day di Amazon: prestazioni e funzioni per rinfrescare la tua casa senza installazioni fisse.
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
5 smart TV da tenere d'occhio in vista del Prime Day
Il Prime Day è sempre più vicino e tanti sperano di trovare delle smart TV in offerta. Se i prezzi dovessero ridursi su questi modelli, non perdete tempo.
Immagine di 5 smart TV da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
Sconto da record, grande quanto una TV Samsung da 85". Ecco come averla
Offerta imperdibile da Mediaworld. I possessori di MW Club possono prendere la Samsung QE85Q60D da 85" a soli 1117€ circa.
Immagine di Sconto da record, grande quanto una TV Samsung da 85". Ecco come averla
1
Leggi questo articolo
Articolo 4 di 5
Offerte da Black Friday ma in piena estate: Unieuro sorprende tutti
Fino al 18 giugno, da Unieuro è tempo di innamorarsi della tecnologia: un’ondata di sconti trasforma l’inizio dell’estate in una sorta di Black Friday.
Immagine di Offerte da Black Friday ma in piena estate: Unieuro sorprende tutti
Leggi questo articolo
Articolo 5 di 5
#AmazonFinds: mettilo vicino al rubinetto e non potrai più farne a meno
Vi piacciono i prodotti particolari di AmazonFinds scoperti per caso tramite i social? Questo tappetino è uno di quelli e promette migliorie in cucina.
Immagine di #AmazonFinds: mettilo vicino al rubinetto e non potrai più farne a meno
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.