image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di One Piece prende vita con nuovi LEGO: arriva la collezione, prenotala subito! One Piece prende vita con nuovi LEGO: arriva la collezione, ...
Immagine di Tesla crolla in borsa per la rottura tra Trump e Musk Tesla crolla in borsa per la rottura tra Trump e Musk...

Tutti i vecchi Android a rischio malware, di nuovo…

L’uso combinato di due vulnerabilità permette di attaccare i device con il vecchio OS di Google in versione 4.x per installare un ransomware aggirando il sistema di autorizzazione delle vecchie versioni di Android. Il malware, per fortuna, fa acqua da tutte le parti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 05/05/2016 alle 09:21

Colpiti da un ransomware senza nemmeno dare l’autorizzazione per l’installazione dell’app. Come spiegato da Blue Coat Labs, la nuova falla di sicurezza colpisce i dispositivi Android 4.x e segna un salto di qualità nei malware per dispositivi mobili.

Il caso riportato sfrutta un Javascript inserito in un banner pubblicitario all’interno di un sito, attraverso il quale i cyber-criminali hanno la possibilità di effettuare il root del dispositivo e avviare l’installazione del ransomware Dogspectus.

Nella versione analizzata, il ransomware utilizza uno degli exploit diventati pubblici con la diffusione dei dati sottratti nel luglio 2015 alla società milanese di spionaggio informatico Hacking Team, ma secondo gli analisti di Blue Coat Labs, la tipologia di device infettati indicherebbe che abbia sfruttato anche altre tecniche di diffusione.

Dog1

Se le modalità di attacco rappresenta qualcosa di inedito, il ransomware in sé utilizza tecniche piuttosto datate e, in particolare, non usa un sistema per la crittografia dei dati personali.

Si tratta infatti di una semplice app che blocca il sistema, impedendo al proprietario del dispositivo qualsiasi attività diversa dal pagamento del riscatto (200 dollari) richiesto per lo sblocco.

Una volta installato, Dogspectus visualizza una schermata di blocco in cui campeggia un messaggio firmato "American national security agency" e che avvisa l’utente del blocco del dispositivo per non meglio specificate attività illegali, con tanto di countdown per lo sblocco che richiede, ovviamente, un pagamento online.

Dog2

Le modalità di pagamento, però, rasentano l’assurdo: il ransomware infatti non richiede un pagamento in Bitcoin o attraverso altri strumenti anonimi, ma l’utilizzo di carte regalo iTunes.

Un metodo che permetterebbe ad Apple di rintracciare abbastanza facilmente i cyber-criminali una volta che avessero incassato il "riscatto".  Ovviamente, l’idea di chi ha creato il malware è quella di rivendere le carte al mercato grigio o su eBay, ma restano dei dubbi sull’efficacia di questa tecnica rispetto al classico riscatto in bitcoin.

Anche l’efficacia del blocco, da un punto di vista tecnico, lascia piuttosto a desiderare. Per rimuoverlo è sufficiente ripristinare il dispositivo alle condizioni di fabbrica e il recupero dei dati può avvenire tranquillamente attraverso il backup nella cloud o addirittura collegando il device al computer per copiarne il contenuto.

Dog3

Le carenze tecniche dei pirati informatici sono compensate, per lo meno, da un discreto senso dell’umorismo. La schermata che visualizza i dettagli sulle modalità di pagamento, infatti, comprende una sezione intitolata "Evitare le truffe" in cui si può leggere "Ricorda: se qualcuno ti chiede di comprare una carta regalo iTunes, è un imbroglio … usa solo partner approvati da Apple". Come la "American Nation Security Agency"?

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Addio lenti graduate, l'autofocus arriva sugli occhiali da vista
  • #2
    Huawei Watch Fit4 Pro vs Apple Watch Ultra 2: ha davvero senso spendere il triplo?
  • #3
    La GPU più veloce del mondo è un'integrata Intel
  • #4
    Vuoi completare Nintendo Switch 2 Welcome Tour? Devi spendere almeno 100 euro
  • #5
    Come installare SteamOS su qualsiasi PC
  • #6
    Elden Ring Nightreign: chiudono i server, è caos totale
Articolo 1 di 5
Tesla crolla in borsa per la rottura tra Trump e Musk
La partnership tra Trump ed Elon Musk si incrina: "Avevamo un ottimo rapporto, non so se ce l'avremo ancora", dichiara Trump dalla Casa Bianca
Immagine di Tesla crolla in borsa per la rottura tra Trump e Musk
Leggi questo articolo
Articolo 2 di 5
One Piece prende vita con nuovi LEGO: arriva la collezione, prenotala subito!
Pronti a fare spazio per nuovi set LEGO? Sono appena arrivati i nuovissimi set dedicati a One Piece, già prenotabili per agosto!
Immagine di One Piece prende vita con nuovi LEGO: arriva la collezione, prenotala subito!
Leggi questo articolo
Articolo 3 di 5
OFFERTA IMPERDIBILE: Xiaomi TV A 43 con Google TV a MENO DI 230€!
Approfitta dello sconto del 18% su Amazon per portare a casa questa smart TV completa e moderna. Non lasciartela sfuggire!
Immagine di OFFERTA IMPERDIBILE: Xiaomi TV A 43 con Google TV a MENO DI 230€!
Leggi questo articolo
Articolo 4 di 5
Costa meno di 30€, spruzza l’acqua e pulisce che è una meraviglia
Stufi di tutti quei robot aspirapolvere ultra sofisticati che sapete già di non comprare mai? Ecco finalmente il lavapavimenti pensato per voi.
Immagine di Costa meno di 30€, spruzza l’acqua e pulisce che è una meraviglia
Leggi questo articolo
Articolo 5 di 5
In ufficio hai l’aria fresca, fuori portala con te: questo gadget è scontato
La stagione calda si avvicina e con essa l'uso dei ventilatori. Per l'esterno, potete usare questo ventilatore da collo con batteria 4000mAh a soli 15,99€.
Immagine di In ufficio hai l’aria fresca, fuori portala con te: questo gadget è scontato
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.