Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Alla fine YouTube Music l'ha fatto! I testi ora si pagano Alla fine YouTube Music l'ha fatto! I testi ora si pagano...
Immagine di Telegram fa infuriare l'utenza Android introducendo il Liquid Glass Telegram fa infuriare l'utenza Android introducendo il Liqui...

Nemmeno i telefonini sono al sicuro, malware russi rubano informazioni personali

Un genere di malware interessante, ma non per questo meno pericoloso, sta colpendo alcuni telefoni "vecchio stile" venduti tramite diversi negozi online in Russia.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 06/09/2021 alle 14:41 - Aggiornato il 09/08/2022 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un tipo di malware interessante, ma non per questo meno pericoloso, sta colpendo alcuni telefoni "vecchio stile" venduti tramite diversi negozi online in Russia.

Il software malevolo è in grado di iscrivere gli utenti a servizi a pagamento e nascondere le proprie tracce, inoltre invia le informazioni personali degli utenti e del telefonino a un non ancora identificato server.

hacker-7560.jpg

Il malware è stato scoperto dal ricercatore della sicurezza informatica conosciuto con lo pseudonimo di ValdikSS, il quale per la sua prova ha acquistato cinque diversi telefonini online: DEXP SD2810, Itel it2160, Irbis SF63, F+ Flip 3 e Inoi 101. Quattro dumb-phone su cinque hanno presentato diverse forme di malware installato a livello di sistema.

ValdikSS, che ha installato una stazione base 2G locale per intercettare le comunicazioni in entrata e uscita dai telefoni, ha affermato che i dispositivi hanno notificato segretamente un server internet remoto quando sono stati attivati per la prima volta, anche se i telefoni non hanno tecnicamente a disposizione un browser.

Inoltre, il firmware malevolo installato su questi dispositivi sembrerebbe iscrivere gli utenti a diversi servizi a pagamento, intercettando poi gli SMS in arrivo per non essere rilevato e non destare sospetti.

Nome telefono Comportamento malevolo
Inoi 101 Nessuno
DEXP SD2810
  • Non contiene un browser internet ma si connette online via GPRS all'insaputa dell'utente e invia dati a un server remoto, compresi i codici IMEI e IMSI del telefono.
  • Invia messaggi SMS a numeri premium recuperando il numero SMS e il testo SMS da un server remoto. Intercetta anche i messaggi di conferma SMS e risponde per conto dell'utente.
  • Le segnalazioni online confermano questo comportamento.

Itel it2160 Una funzione "vendita" notifica un server remoto ( http://asv.transsion[.]com:8080/openinfo/open/index) quando il telefono viene attivato, inviando informazioni come il codice IMEI, il Paese, il modello, la versione del firmware, la lingua, il tempo di attivazione e l'ID della stazione base mobile.
Irbis SF63
  • Non contiene un browser internet ma si connette online via GPRS per notificare a un server remoto la vendita/attivazione del telefono.
  • Prende il numero di telefono del telefono e registra gli account online (Telegram, secondo diverse segnalazioni).
  • Recupera ed esegue i comandi da un server remoto ( hwwap.well2266.com).

F+ Flip 3
  • Il telefono invia un SMS con i codici IMEI e IMSI del telefono a numeri di telefono hardcoded nel firmware.
  • Diversi altri utenti hanno notato questo SMS e se ne sono lamentati online.
  • ValdikSS ha affermato di aver avvisato il venditore, che alla fine ha ignorato la sua segnalazione.

Nonostante il malware sia installato a livello di firmware, il ricercatore non è stato in grado di capire se la modifica malevola sia stata eseguita da terze parti, dagli operatori o da chi ha maneggiato i telefoni prima che fossero recapitati alla sua porta.

ValdikSS ha dato la colpa di questi incidenti di sicurezza agli operatori locali e ai venditori che hanno rivenduto i telefoni senza alcun controllo di sicurezza preliminare. Il ricercatore ha anche sottolineato il fatto che non c'è nessuna agenzia russa per la sicurezza delle telecomunicazioni dove questi rapporti potrebbero essere inoltrati.

Gli auricolari True Wireless (TWS) Samsung Galaxy Buds Live sono disponibili su Amazon a soli 129,00 euro.

Le notizie più lette

#1
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

#2
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

#3
Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64
1

Videogioco

Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64

#4
Mini Countryman John Cooper Works: classe, stile, potenza
3

Automotive

Mini Countryman John Cooper Works: classe, stile, potenza

#5
Intel abbandona diversi progetti: cosa succede?

Hardware

Intel abbandona diversi progetti: cosa succede?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Di Andrea Maiellano
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Di Andrea Maiellano
iPhone 17e: stesso prezzo, tante novità
1

Smartphone

iPhone 17e: stesso prezzo, tante novità

Di Marco Pedrani
TLC e fibra entrano nell’era post-quantum
2

Smartphone

TLC e fibra entrano nell’era post-quantum

Di Antonello Buzzi
Bum! Ho.mobile torna con 100GB a meno di 5€

Smartphone

Bum! Ho.mobile torna con 100GB a meno di 5€

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.