Se si è vittime di un ransomware, alcune funzioni essenziali dello smartphone, se non tutto lo smartphone, risulteranno inaccessibili fino a che non verrà effettuato un pagamento (spesso difficilmente rintracciabile) allo sviluppatore responsabile dell’attacco. Un vero e proprio riscatto insomma, come suggerisce il nome, e visto che stiamo parlando di cifre tutto sommato piccole moltiplicate per decine di migliaia di device, si può capire quanto questo genere di software sia remunerativo e relativamente a basso rischio, in fondo.
Un report di Symantec, azienda attiva nel campo della sicurezza digitale, sostiene che ci sia una parte di codice di Android Nougat (vi prego, non chiedetemi di chiamarlo Torrone) che aiuterà a prevenire questo genere di attacchi. Sembra infatti che una modifica all’API “ResetPassword” impedirà ad alcuni ransomware di impossessarsi del device: la API in questione potrà essere utilizzata soltanto per impostare inizialmente una password su un dispositivo non protetto da codici lockscreen o altro, rendendo invece impossibile modificare dall’esterno alcuna password o PIN della lockscreen già impostati ed in uso.
In parole povere, come già succede per altri motivi, gli utenti più a rischio saranno quelli che non utilizzano alcuna protezione sul proprio device, in quanto darebbero ad un eventuale ransomware la possibilità di impostarne una al loro posto. Naturalmente non parliamo di un rimedio definitivo e universalmente efficace, ma perlomeno riceviamo da Google qualche segnale nella lotta ai software malevoli, sempre più frequenti.
Ironia della sorte, Symantec è finita sotto la lente d’ingrandimento proprio di Google per varie vulnerabilità presenti in ben 25 dei propri prodotti che riguardano milioni di utenti, ma possiamo comunque prendere per vera la notizia in quanto se ne è parlato anche durante l’ultimo Google I/O.
Siete mai stati vittime di malware, e in particolare ransomware, sui vostri device Android? Diteci com’è andata.