Visualizzazione post con etichetta malware. Mostra tutti i post
Visualizzazione post con etichetta malware. Mostra tutti i post

venerdì 26 aprile 2013

BadNews, everybody!

Tira una brutta aria in questi giorni nel mercato digitale di Google, la piattaforma lanciata nel 2008 e chiamata "Android Market", per poi essere riprogrammata (disponendo di una fascia utenti più ampia, includendo anche le app Chrome, musica e libri) e chiamata "Google Play".
I ricercatori dell'agenzia di sicurezza Lookout Mobile Security hanno trovato del codice "malevolo" - puro malware - all'interno di ben 32 app, registrate e rivendute all'interno del Google Play da quattro account developer differenti.
La famiglia malware è stata ribattezzata "BadNews" e attualmente si troverebbe, secondo la statistica di download delle suddette app, su 9 milioni di dispositivi android.



Come ci siano riusciti a penetrare le linee guida difensive dello store è un mistero, ammette lo stesso capo della sicurezza di Google Play: queste app all'apparenza non sono nient'altro che giochini, wallpaper e dizionari di traduzione istantanea Inglese-Russo; ma una parte del codice che gira al loro intero, BadNews appunto, fa sì che il dispositivo si colleghi in remoto a qualche server canaglia e scarica al suo interno dati e informazioni sensibili come il codice seriale IMEI e il numero di telefono del malcapitato.



Inoltre, alcune di queste app costringono l'utente - di solito, bloccando l'interfaccia software - a scaricare un secondo programma, AlphaSMS, in realtà un pericoloso trojan che prosciuga l'intero credito dello smartphone applicando un sistema di pagamento costoso ai messaggi in uscita.

giovedì 17 maggio 2012

scare!

Esiste un tipo di malware chiamato dagli esperti "ransomware" o "scarware".
Il neologismo deriva dai termini inglesi "ware" (riscatto) e "scare" (paura), chi ha la sfortuna di incontrare questo tipo di software si ritrova davanti una mail che gli "suggerisce" di pagare immediatamente una somma di denaro in merito ad un fittizio comportamento illecito da parte dell'utente nei confronti di un'azienda.
Ultimamente a dover farne i conti è stata la SIAE, costretta a smentire riguardo al coinvolgimento in questo tipo di "danno" nei confronti del semplice cittadino.

Un'altra azienda che ha dovuto fare i conti conil malware è stata la Symantec, costretta a difendersi da una vera e propria class-action avviata in California dal cliente James Gross, che aveva accusato l'azienda nel Gennaio 2012 di avere praticato delle scorrettezze commerciali.
Insomma, lo scareware si presenta come "portatore" di sventura su entrambe le parti, visto che la classica azienda non vuole assolutamente perdere la fiducia con i suoi utenti.



finestra di dialogo di "SpySheriff", che spaventava l'utente dicendogli di avere trovato file infetti nel suo pc.