PuntoCellulare.it

Oltre 500 mila download per l'applicazione 'Pokémon Go' infetta

14 Settembre 2016 | Max Capitosti
VIRUS ANDROID GIOCHI CERCA
Gli esperti di Kaspersky Lab hanno scoperto l'applicazione nociva Guide for Pokčmon Go sul Play Store di Google, in grado di ottenere i diritti di accesso root sugli smartphone Android e usarli per installare o disinstallare applicazioni e visualizzare messaggi pubblicitari indesiderati. L'applicazione č stata scaricata piů di 500.000 volte, con almeno 6.000 infezioni riuscite. Kaspersky Lab ha avvertito Google del trojan e l'applicazione č stata rimossa da Google Play.

Guide for Pokčmon Go

Il fenomeno globale di Pokčmon Go ha comportato un numero crescente di app dedicate e, inevitabilmente, un aumento dell'interesse da parte della comunitŕ dei cyber criminali. L'analisi di Kaspersky Lab del trojan 'Guide for Pokčmon Go' ha permesso di scoprire il codice nocivo che avvia il download di un malware che effettua il root del dispositivo, garantendo l'accesso al cuore del sistema operativo Android allo scopo di installare e rimuovere applicazioni, cosě come visualizzare banner pubblicitari.

Il trojan presenta alcune caratteristiche interessanti che lo aiutano a non essere rilevato. Ad esempio, non si avvia nello stesso momento in cui la vittima lancia l'applicazione, ma aspetta che l'utente ne installi o disinstalli un'altra e controlla poi se tale applicazione opera su un dispositivo reale o su una macchina virtuale. Se si tratta di un dispositivo, il trojan aspetta altre due ore prima di iniziare la propria attivitŕ nociva. Tuttavia, anche in questo modo l'infezione non č garantita. Dopo essersi connesso al proprio server di comando e aver effettuato l'upload delle informazioni sul dispositivo infettato, inclusi paese, lingua, modello del dispositivo e versione del sistema operativo, il trojan aspetta una risposta. Solo dopo averla ricevuta, procederŕ con ulteriori richieste e il download, l'installazione e l'implementazione di moduli malware aggiuntivi.

Questo approccio permette al server di controllo di fermare l'attacco, evitando di colpire quegli utenti che non vuole prendere di mira o quelli che sospetta siano, ad esempio, una sandbox o una macchina virtuale. Questo offre al malware un ulteriore livello di protezione. Una volta abilitati i diritti di root, il trojan installa i propri moduli nelle cartelle di sistema del dispositivo, installando o disinstallando di nascosto altre app o banner pubblicitari indesiderati.
Prosegui la lettura a pagina 2 >
SEGUICI SU
FACEBOOK
SEGUICI SU
TELEGRAM
NOTIZIE CORRELATE
  • Codacons Pokemon GoIl Codacons propone di vietare Pokemon Go in Italia In una nota il Codacons esprime tutte le proprie preoccupazioni sul versante della sicurezza stradale legate alla massiccia diffusione che sta avendo il gioco per smartphone Pokemon Go ... [27/07/2016]

  • Pokemon GOKaspersky Lab mette in guardia dal Pokemon GO infetto su Android “L'uso di giochi online popolari come veicolo per installare malware č ormai ben noto, per cui č probabile che si tratti solo di una questione di tempo prima che programmi come quello riportato ... [14/07/2016]

ULTIME NOTIZIE
    realme 5iRealme 5i - il nuovo smartphone riceve numerose certificazioni in vista del lancioumidigi a3xUmidigi A3X - confermate specifiche tecniche e prezzo del nuovo entry levelvivo x30Vivo X30 - confermata la data di lancio e il processore utilizzatonatale 2019 fiorelloWind - nuovo spot con Fiorello per la campagna Natale 2019galaxy note 10 lite s10 lite galaxy a71Galaxy Note 10 Lite, S10 Lite e Galaxy A71 accomunati dallo stesso designhuawei nova 6 5gHuawei Nova 6 5G - DxOMark lo elegge il migliore smartphone per selfienokia android 10Ecco le tempistiche di aggiornamento degli smartphone Nokia ad Android 10redmi k30Redmi K30 - confermata la versione 4G, in arrivo a circa 250 eurooneplus 6tOnePlus 6 e OnePlus 6T si aggiornano ad Android 10nokia 2.3Nokia 2.3 - un nuovo entry level con schermo più ampio e batteria potenziatanokia 9 pureviewNokia 9 PureView - al via il rilascio di Android 10huawei nova 6Huawei Nova 6 e Nova 6 5G annunciati in Cina con doppia selfie camera in display e Kirin 990