I ricercatori Kaspersky hanno scovato un nuovo malware Android

7 Giugno 201340 commenti
Un nuovo e pericoloso malware Android è stato scoperto dai ricercatori di sicurezza dei Kaspersky Labs. Di per sè questa non sarebbe una grande novità se non per la natura molto maligna del nuovo Trojan, battezzato Backdoor.AndroidOS.Obad.a. Questo nuovo malware sfrutta una serie di vulnerabilità multiple ed inoltre comanda alcuni aspetti importanti dei nostri device Android.

[ad#antonio]

Backdoor.AndroidOS.Obad.a blocca tutti i tentativi di disinstallazione, i tentativi di ottenere accesso al root ed inoltre è in grado di eseguire una serie di comandi remoti. Insomma siamo davanti ad uno dei più sofisticati malware Android.

Ci sono due sconosciute vulnerabilità di Android sfruttate da Obad. Il programma di installazione del malware contiene un file AndroidManifest.xml modificato, che è una parte di ogni applicazioni Android e proprio quest’ultimo è la prima vulnerabilità, dato che viene elaborato dal sistema,ed una volta in esecuzione riesce ad ottenere l’accesso come amministratore e non potrà essere disinstallato e non appare nemmeno tra le app approvate dall’amministratore.

La funzione di amministratore Android consente di leggere le notifiche ed eseguire altre operazioni avanzate. Obad controlla tutto il sistema ed invia backup di dati al proprio server. Secondo Kaspersky questi potrebbero essere i comandi più utilizzati:

  • Send text message. Parameters contain number and text. Replies are deleted.
  • PING.
  • Receive account balance via USSD.
  • Act as proxy (send specified data to specified address, and communicate the response).
  • Connect to specified address (clicker).
  • Download a file from the server and install it.
  • Send a list of applications installed on the smartphone to the server.
  • Send information about an installed application specified by the C&C server.
  • Send the user’s contact data to the server.
  • Remote Shell. Executes commands in the console, as specified by the cybercriminal.
  • Send a file to all detected Bluetooth devices.

Quando arriva su un dispositivo la gran parte del pacchetto risulta criptato ed alcuni dei componenti più importanti non vengono decifrati fino a quando non ottiene l’accesso a internet. Tutto ciò rende il rilevamento ancora più difficile. Il Trojan non ha un’interfaccia e viene eseguito in background inoltre tutta la sua struttura lo rende più simile ad un virus per Windows rispetto a tutti i Trojan Android visti durante questi anni.

Backdoor.AndroidOS.Obad.a è ancora molto limitato ma in continua espansione, secondo i dati raccolti si diffonderebbe tramite store alternativi e siti web poco affidabili perciò raccomandiamo a tutti gli utenti massima attenzione.

 

40 risposte a “I ricercatori Kaspersky hanno scovato un nuovo malware Android”

  1. […] (…)Continua a leggere I ricercatori Kaspersky hanno scovato un nuovo malware Android su Androidiani.Com […]

  2. davide ha detto:

    Su iOs queste cose non succedono…

    • janjiexpendable ha detto:

      di tutti sti trojan che trovano,io ancora non ne becco uno…..casualita’?

      • Andrea Corti ha detto:

        basta istallare app provenienti solo e unicamente dal play store e al 99,9% non avrai problemi di virus

        Se invece scarichi app provenienti da sorgenti esterne c’è la possibilità di scaricare qualche malaware :)

        • picomind ha detto:

          anche da play store sono state cancellate app perché contenevano trojan ma nel frattempo erano scaricate da migliaia di persone

          • BeK ha detto:

            Migliaia? Trovani una sola persona che scarica un app che ha 1 o 2 stelle??

          • picomind ha detto:

            Savage Knife era un giochi con 5000000 download
            aveva 4.5 stele e 5000 recensioni da 5 stelle.
            Me lo ricordo bene perché ho dovuto cancellare tutto a cambiare un sacco di password.
            poi anche se fosse un gioco da una stella non cambia il discorso
            PS. scusami non volevo dire migliaia ma milioni

          • BeK ha detto:

            Se aveva milioni si download, perché mettere 5 stelle come voto se era un malware? ?

          • picomind ha detto:

            perché il gioco funzionava alla perfezione e mandava dati alla perfezione, un malware che fa solo il malware non lo scarica nessuno per questo io rido quando la gente dice che non ha mai visto un malware. perché i malware che ti bloccano il terminale non esistono più nessuno ci guadagni se il tuo terminale e bloccato. un malware perfetto funziona e tu non te ne accorgi, nel momento che tu ti accorgi il suo funzionamento e finito e chi la progetto non guadagna più anzi perde perché lo rendi noto.

    • Fede ha detto:

      Nemmeno sul mio tostapane succedono

    • Dima ha detto:

      Perché è un Sistema Operativo (SO) chiuso -.-

      • Philosopho ha detto:

        Meglio liberi e a rischio, che chiusi in una gabbia dorata

        • Daniele ha detto:

          Io direi terra terra… meglio Android ;) .
          Su Apple i malware li possono fare quando vogliono! E’ come su macchine MAC OS… Tutti dicono che sono molto sicure perchè non hanno virus, non è affatto perchè sono più sicure!
          E’ una questione di mercato.. Gli hacker,quelli che programmano nuovi tipi di virus e altri non si concentrano su sistemi Apple perchè sono più di nicchia. Colpiscono la massa. E la massa corrisponde ,secondo me, su smartphone Android e su PC Microsoft Windows.

          • Il Misterioso ha detto:

            Gli hacker non usano le loro abilita per dannegiare gli altri, quelli sono lamer e cracker!
            sono 2 cose diverse!!

          • Daniele ha detto:

            Si scusa … e pensare che ho fatto IT Essential.. xD mi vergogno di quello che ho detto ahahh xD

        • Mufasa ha detto:

          Liberi non significa scaricare PIRATA, significa scaricare da dev INDIPENDENTI

          • 97nannino ha detto:

            eeeeeeeeehmm….. RELEONE…. ma baffa!!!!!

          • Mufasa ha detto:

            Meno male che c’è gente come te che ha capito tutto della vita, quando gli sviluppatori si stancheranno di bruciarsi gli occhi davanti ad uno schermo per poi vedersi derubare da dei dodicenni viziati…
            rideremo insieme mentre abbandoneranno android

    • Golfirio Masturloni ha detto:

      Sono troppe le cose che non succedono su IOS

      • Simo123 ha detto:

        Quanto hai ragione… Ad ogni modo, un mio amico ha dovuto ripristinare l’ iPhone perché aveva preso un virus. Ovviamente il dispositivo era jailbreakkato, e questo dice tutto, secondo me.

        • Operation_Sistem_Explotation ha detto:

          Veramente ? Quale virus ? Che faceva ? Come l’ ha preso ?

    • juventus ha detto:

      Ma anche con android se scarichi dal market.. Solo che con Apple hai un telefono in stile 3310 amato dai bimbiminkia

    • Simo123 ha detto:

      Haha Epic Win!!!

  3. […] (…)Continua a leggere I ricercatori Kaspersky hanno scovato un nuovo malware Android su Androidiani.Com […]

  4. sucaluca ha detto:

    Cazzo raga,questo si che è un trojan grave…
    Fortuna che hi kaspersky,e android cosí non rischia nulla ;-)
    Scherzi a parte… sti virus se li beccano solo quelli che si scaricano i porno

  5. Betelgeuse ha detto:

    peccato per questo nuovo trojan… avrei una domanda, mi è capitato di istallare apk. scaricandoli da pc ma se con l’antivirus del pc faccio una scansione del file scaricato serve a qualcosa o no?

    • BeK ha detto:

      Potrebbe servire ma ti consiglio di scaricare un antivirus

      • Ruppolo ha detto:

        Gli antivirus che scarichi da PlayStore sono completamente inutili.

        • BeK ha detto:

          Io preferisco avere un antivirus che da più sicurezza che non averlo proprio

          • Ruppolo ha detto:

            L’antivirus su Android non può fare nulla, in quanto gira anche lui in una sandbox. È come se le guardie carcerarie in un carcere stessero anch’esse chiuse in cella, senza possibilità di uscire.

          • Mufasa ha detto:

            finalmente uno che che non ha le fette di salame sugli occhi :O

    • Mufasa ha detto:

      non serve TOTALMENTE a niente, dato che sono scritti in altro linguaggio e per un altra architettura, quindi l’antivirus del PC non è capace di identificarli.
      gli antivirus per smartphone sono totalmente inutili, anzi se ne vai ad usare uno pirata inserisci nel tuo telefono un app con 2000 permessi e che può essere stata modificata per fare qualsiasi cosa.

      • Philosopho ha detto:

        …”gli antivirus per smartphone sono totalmente inutili…”
        Ah!ah!ah!
        Tu lo sai ! O sei un hacker o uno sviluppatore di antivirus…

        A me questi sapientoni del niente mi danno l’orticaria…

        Cioè, lo dice come se fosse un dogma…
        I vari kaspersky, avg,avast,ecc… sviluppano app solo per riempirti un po’ la memoria …

        Ma mi faccia il piacere!!!

        Si salva giusto quando dice quell’ovvietà di non installare antivirus piratati …

        É chiaro che sono loro stessi dei virus…

        • Mufasa ha detto:

          Di contro tu avrai fatto da beta-tester per essere così documentato e per aver argomentato così tanto.

          Prova un antivirus e vedrai che da solo falsi positivi.

          Tra l’altro l’ha detto Google stessa che gli antivirus non servono.

          • Ronny ha detto:

            …puoi affermare con certezza solo su cose di cui sei certo!
            Credimi , poi fa come vuoi, gli antivirus servono…

            Ci sono i batteri e ci sono gli antibiotici…

        • Ruppolo ha detto:

          È chiaro che non sai che anche gli antivirus girano in una sandbox, per cui non possono fare nulla. Di fatto Android è un sistema operativo totalmente esposto a oltre mezzo milione di app malevoli. Anzi, esposti sono i suoi utenti.

      • teo ha detto:

        Però kasperrki su pc aveva la scansione dei vecchi file. Sis di symbian. Sicuri che non lo faccia anche con apk?

    • Elisha ha detto:

      L’unico metodo sicuro al 100% è: aprirsi l’apk, leggersi tutte le righe di codice e vedere cosa diavolo combinano.

  6. Mufasa ha detto:

    quante boiate in una sola pagina… :O

    punto 1:
    so iOS queste cose non succedono così facilemente perchè non ci sono i market alternativi, se uno per non pagare 70 PIDOCCHIOSI CENTESIMI ai dev sceglie di utilizzarli, è giusto che corra dei rischi. (direi così si impara !)

    punto 2:
    Android = java, ok è meno “fluido”, ma è più sicuro di C = iOS.
    ovvio che è possibile “trovare vie secondarie”, niente è sicuro al 100%.

    punto 3:

    chi dà la notizia Kaspersky ?

    maddai, non è un po’ troppo influenzata dalla cosa =( ?

Social Media Auto Publish Powered By : XYZScripts.com