Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico Nel mare di sconti, oggi la spuntano queste cuffie Corsair c...
Immagine di Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547€ su eBay Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547...

Nuovo malware colpisce Android 13 e 14, come difendersi

SecuriDropper bypassa le protezioni delle recenti versioni di Android, installa malware e accede ai servizi di accessibilità, minacciando la sicurezza.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 07/11/2023 alle 12:13
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È emersa una nuova minaccia per Android che sta destando preoccupazione tra gli esperti di sicurezza. Soprannominata "SecuriDropper", quest'ultima operazione di criminalità informatica ha trovato il modo di aggirare le funzioni di sicurezza di Android per installare malware sui dispositivi, consentendo ai criminali informatici di accedere ai servizi di accessibilità. Ciò che rende questa minaccia particolarmente allarmante è la sua capacità di aggirare la funzione "Restricted Settings" di Android, progettata per impedire alle applicazioni installate tramite APK di accedere a funzioni sensibili.

La funzione Restricted Settings, introdotta con Android 13, ha rappresentato un significativo passo avanti nella protezione degli utenti dalle applicazioni dannose. L'obiettivo era quello di limitare l'accesso delle applicazioni caricate tramite sideload a funzioni potenti come le impostazioni di accessibilità e il listener delle notifiche, spesso abusate dai malware. Questa funzione di sicurezza visualizza un avviso quando vengono richieste queste autorizzazioni, mettendo in guardia gli utenti dal concederle.

SecuriDropper opera sfruttando un'API, installando gli APK in più passaggi, aggirando così le impostazioni limitate. Ciò consente al malware di accedere a permessi pericolosi senza attivare alcun avviso.

Ancora più preoccupante è che questo "trucco" non è limitato ad Android 13, ma continua a rappresentare una minaccia in Android 14, come riportato da BleepingComputer. ThreatFabric, una società di sicurezza informatica, ha scoperto l'uso di questa tecnica da parte di SecuriDropper per caricare malware sui dispositivi Android, prendendo di mira vari sottosistemi.

SecuriDropper si infiltra nei dispositivi Android camuffandosi da applicazioni legittime, spesso spacciandosi per applicazioni Google, aggiornamenti Android, lettori video, applicazioni di sicurezza o giochi. Una volta installato, si assicura l'accesso a permessi come "Read & Write External Storage" e "Install & Delete Packages". Il payload maligno viene installato attraverso una UI ingannevole, spingendo gli utenti a fare clic su un pulsante "Reinstalla" dopo la visualizzazione di falsi messaggi di errore.

Immagine id 3569

Il malware distribuito tramite SecuriDropper include SpyNote, che si maschera da Google Translate, nonché trojan bancari come Ermac, il quale si camuffa da browser Chrome. Questi trojan prendono di mira in particolare le applicazioni di criptovaluta e di e-banking.

ThreatFabric ha inoltre segnalato la ricomparsa di Zombinder, un'operazione Dropper-as-a-Service documentata per la prima volta nel dicembre 2022. Zombinder utilizza una strategia simile per aggirare le impostazioni limitate, consentendo ai payload dannosi di accedere alle impostazioni di accessibilità durante l'installazione.

Immagine id 3570

Per proteggersi da queste minacce, si consiglia agli utenti Android di evitare di scaricare file APK da fonti sconosciute o inaffidabili. È inoltre fondamentale rivedere e revocare i permessi delle app andando su Impostazioni → App → [Nome app] → Permessi.

Google ha rassicurato gli utenti che sta lavorando costantemente per migliorare le difese di Android contro le minacce informatiche e proteggere gli utenti con Google Play Protect. Questo ulteriore livello di protezione aiuta ad avvisare gli utenti o a bloccare le app con comportamenti dannosi.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547€ su eBay

Smartphone

Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547€ su eBay

Di Dario De Vita
Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico

Offerte e Sconti

Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico

Di Dario De Vita
Motorola Edge 60 Neo, tanta sostanza e qualche compromesso | Recensione
2

RECENSIONE

Motorola Edge 60 Neo, tanta sostanza e qualche compromesso | Recensione

Di Andrea Maiellano
Cuffie gaming da veri temerari, oggi a 46%!

Offerte e Sconti

Cuffie gaming da veri temerari, oggi a 46%!

Di Dario De Vita
La Russia stacca la spina a Snapchat e FaceTime
2

Smartphone

La Russia stacca la spina a Snapchat e FaceTime

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.