Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Apple presenta iPhone 17e: ecco le novità Apple presenta iPhone 17e: ecco le novità...
Immagine di Google ha un problema hardware e il Pixel 10 lo dimostra Google ha un problema hardware e il Pixel 10 lo dimostra...

Nuovo malware colpisce Android 13 e 14, come difendersi

SecuriDropper bypassa le protezioni delle recenti versioni di Android, installa malware e accede ai servizi di accessibilità, minacciando la sicurezza.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 07/11/2023 alle 12:13
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È emersa una nuova minaccia per Android che sta destando preoccupazione tra gli esperti di sicurezza. Soprannominata "SecuriDropper", quest'ultima operazione di criminalità informatica ha trovato il modo di aggirare le funzioni di sicurezza di Android per installare malware sui dispositivi, consentendo ai criminali informatici di accedere ai servizi di accessibilità. Ciò che rende questa minaccia particolarmente allarmante è la sua capacità di aggirare la funzione "Restricted Settings" di Android, progettata per impedire alle applicazioni installate tramite APK di accedere a funzioni sensibili.

La funzione Restricted Settings, introdotta con Android 13, ha rappresentato un significativo passo avanti nella protezione degli utenti dalle applicazioni dannose. L'obiettivo era quello di limitare l'accesso delle applicazioni caricate tramite sideload a funzioni potenti come le impostazioni di accessibilità e il listener delle notifiche, spesso abusate dai malware. Questa funzione di sicurezza visualizza un avviso quando vengono richieste queste autorizzazioni, mettendo in guardia gli utenti dal concederle.

SecuriDropper opera sfruttando un'API, installando gli APK in più passaggi, aggirando così le impostazioni limitate. Ciò consente al malware di accedere a permessi pericolosi senza attivare alcun avviso.

Ancora più preoccupante è che questo "trucco" non è limitato ad Android 13, ma continua a rappresentare una minaccia in Android 14, come riportato da BleepingComputer. ThreatFabric, una società di sicurezza informatica, ha scoperto l'uso di questa tecnica da parte di SecuriDropper per caricare malware sui dispositivi Android, prendendo di mira vari sottosistemi.

SecuriDropper si infiltra nei dispositivi Android camuffandosi da applicazioni legittime, spesso spacciandosi per applicazioni Google, aggiornamenti Android, lettori video, applicazioni di sicurezza o giochi. Una volta installato, si assicura l'accesso a permessi come "Read & Write External Storage" e "Install & Delete Packages". Il payload maligno viene installato attraverso una UI ingannevole, spingendo gli utenti a fare clic su un pulsante "Reinstalla" dopo la visualizzazione di falsi messaggi di errore.

Il malware distribuito tramite SecuriDropper include SpyNote, che si maschera da Google Translate, nonché trojan bancari come Ermac, il quale si camuffa da browser Chrome. Questi trojan prendono di mira in particolare le applicazioni di criptovaluta e di e-banking.

ThreatFabric ha inoltre segnalato la ricomparsa di Zombinder, un'operazione Dropper-as-a-Service documentata per la prima volta nel dicembre 2022. Zombinder utilizza una strategia simile per aggirare le impostazioni limitate, consentendo ai payload dannosi di accedere alle impostazioni di accessibilità durante l'installazione.

Per proteggersi da queste minacce, si consiglia agli utenti Android di evitare di scaricare file APK da fonti sconosciute o inaffidabili. È inoltre fondamentale rivedere e revocare i permessi delle app andando su Impostazioni → App → [Nome app] → Permessi.

Google ha rassicurato gli utenti che sta lavorando costantemente per migliorare le difese di Android contro le minacce informatiche e proteggere gli utenti con Google Play Protect. Questo ulteriore livello di protezione aiuta ad avvisare gli utenti o a bloccare le app con comportamenti dannosi.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Google ha un problema hardware e il Pixel 10 lo dimostra
5

Smartphone

Google ha un problema hardware e il Pixel 10 lo dimostra

Di Antonello Buzzi
Apple presenta iPhone 17e: ecco le novità

Smartphone

Apple presenta iPhone 17e: ecco le novità

Di Antonello Buzzi
Apple lancia il nuovo iPad Air con chip M4

Smartphone

Apple lancia il nuovo iPad Air con chip M4

Di Antonello Buzzi
Arriva Xiaomi Watch 5 con Gemini! 50€ di sconto subito con Amazon

Offerte e Sconti

Arriva Xiaomi Watch 5 con Gemini! 50€ di sconto subito con Amazon

Di Dario De Vita
Huawei Watch GT 6 Pro a 260€: ecco come ottenerlo con 400€ di spesa

Offerte e Sconti

Huawei Watch GT 6 Pro a 260€: ecco come ottenerlo con 400€ di spesa

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.