
Kaspersky Lab scopre il trojan Triada che colpisce i terminali Android
3 Marzo 2016 | Max Capitosti
VIRUS ANDROID CERCA Gli esperti di Kaspersky Lab hanno scoperto Triada, un nuovo trojan che prende di mira i dispositivi Android e, in termini di complessità, può essere paragonato a un malware basato su Windows. Invisibile, modulare, persistente e scritto da cyber criminali professionisti. I dispositivi che integrano la versione 4.4.4. e quelle precedenti del sistema operativo Android sono fortemente a rischio.
Secondo una recente ricerca di Kaspersky Lab sulla Virologia dei Dispositivi Mobile, quasi metà dei 20 maggiori trojan del 2015 sono stati programmi nocivi in grado di ottenere i diritti di accesso super-utente. I privilegi di super-utente danno ai cyber criminali i diritti per installare applicazioni sul telefono senza che l'utente ne venga a conoscenza.
Questo genere di malware si diffonde attraverso applicazioni che gli utenti scaricano/installano da fonti non affidabili. Queste app possono a volte trovarsi nello store ufficiale Google Play, sotto forma di gioco o di applicazione per l'intrattenimento. Possono inoltre essere installate durante l'update di un'applicazione già esistente e, talvolta, sono preinstallate sul dispositivo mobile. I dispositivi che integrano la versione 4.4.4. e quelle precedenti del sistema operativo Android sono a maggior rischio.
Subito dopo l'intrusione nel dispositivo, il trojan in oggetto scarica e installa una backdoor. Questa effettua dunque il download e l'attivazione di due moduli che sono in grado di scaricare, installare e lanciare applicazioni. Il loader dell'applicazione e i suoi moduli d'installazione appartengono a diversi tipi di trojan, ma tutti sono stati aggiunti ai nostri database antivirus sotto il nome comune di Triada.SEGUICI SU
FACEBOOKSEGUICI SU
TELEGRAMNOTIZIE CORRELATE
Secondo una recente ricerca di Kaspersky Lab sulla Virologia dei Dispositivi Mobile, quasi metà dei 20 maggiori trojan del 2015 sono stati programmi nocivi in grado di ottenere i diritti di accesso super-utente. I privilegi di super-utente danno ai cyber criminali i diritti per installare applicazioni sul telefono senza che l'utente ne venga a conoscenza.
Questo genere di malware si diffonde attraverso applicazioni che gli utenti scaricano/installano da fonti non affidabili. Queste app possono a volte trovarsi nello store ufficiale Google Play, sotto forma di gioco o di applicazione per l'intrattenimento. Possono inoltre essere installate durante l'update di un'applicazione già esistente e, talvolta, sono preinstallate sul dispositivo mobile. I dispositivi che integrano la versione 4.4.4. e quelle precedenti del sistema operativo Android sono a maggior rischio.
Ci sono 11 famiglie di trojan mobile conosciute che usano i privilegi di root e tre di esse (Ztorg, Gorpo e Leechm) operano in collaborazione tra di loro. I dispositivi infettati da questi trojan solitamente si organizzano in una rete, creando una sorta di botnet pubblicitaria che può essere sfruttata dai gruppi criminali per installare diversi tipi di adware.
Subito dopo l'intrusione nel dispositivo, il trojan in oggetto scarica e installa una backdoor. Questa effettua dunque il download e l'attivazione di due moduli che sono in grado di scaricare, installare e lanciare applicazioni. Il loader dell'applicazione e i suoi moduli d'installazione appartengono a diversi tipi di trojan, ma tutti sono stati aggiunti ai nostri database antivirus sotto il nome comune di Triada.SEGUICI SU
FACEBOOKSEGUICI SU
TELEGRAMNOTIZIE CORRELATE
Kaspersky Lab svela il pericoloso trojan bancario Acecard Il team di ricerca Anti-Malware di Kaspersky Lab ha scoperto uno dei Trojan Android di banking più pericolosi mai visti. Il malware Acecard è, infatti, in grado di colpire gli utenti di circa ... [24/02/2016]
Kaspersky Lab scopre la piattaforma malware as-a-service Adwind Il Global Research and Analysis Team di Kaspersky Lab ha pubblicato una dettagliata ricerca sul Remote Access Tool (RAT) Adwind, un programma nocivo multi-piattaforma e multifunzionale ... [09/02/2016]
ULTIME NOTIZIE











