Check Point Software scopre il nuovo malware Skinner su Android
10 Marzo 2017 | Max Capitosti
VIRUS ANDROID CERCA Il team di ricerca di Check Point Software Technologies annuncia di aver scoperto il nuovo malware denominato Skinner, che si cela all'interno di un'applicazione che fornisce funzioni di gioco.
L'applicazione è stata scaricata da più di 10.000 utenti ed è rimasta nascosta in Google Play per oltre due mesi. Skinner tiene traccia delle azioni dell'utente e lo geocalizza, inoltre può eseguire i codici direttamente dal server Command and Control senza la sua autorizzazione. L'applicazione è stata rimossa dal Play Store dopo la segnalazione a Google da parte di Check Point.
Finora, solo il malware di tipo banker seguiva questo meccanismo. Questa specie di 'tecnica di marketing' aumenta notevolmente il tasso di successo del malware e coinvolge al momento quattro tipologie di app: applicazioni di navigazione, applicazioni per le chiamate, applicazioni di utility per risolvere qualsiasi problema e quelle browser.
Mentre la maggior parte degli adware colpisce una grande quantità di persone per generare grandi profitti, Skinner potrebbe potenzialmente generare la stessa quantità di entrate infettando un numero inferiore di utenti, riducendo così di gran lunga il rischio di essere scoperti. Più lieve è la diffusione di un malware, meno probabile è il rilevamento da parte degli organi di sicurezza.SEGUICI SU
FACEBOOKSEGUICI SU
TELEGRAMNOTIZIE CORRELATE
L'applicazione è stata scaricata da più di 10.000 utenti ed è rimasta nascosta in Google Play per oltre due mesi. Skinner tiene traccia delle azioni dell'utente e lo geocalizza, inoltre può eseguire i codici direttamente dal server Command and Control senza la sua autorizzazione. L'applicazione è stata rimossa dal Play Store dopo la segnalazione a Google da parte di Check Point.
Mentre l'adware è un pericolo noto agli utenti, Skinner utilizza tecniche elaborate per sfuggire ai rilevamenti e massimizzare i profitti, prendendo di mira gli utenti con una precisione senza precedenti. Skinner propone, infatti, una tecnica avanzata capace di proporre agli utenti finali pubblicità ingannevoli senza destare alcun sospetto, anzi aumentando la possibilità per loro di far click sull'annuncio. Invece di visualizzare infatti qualsiasi annuncio, il malware controlla il tipo di applicazione che l'utente sta utilizzando in quel momento dato e propone una pubblicità ad hoc. Si tratta di una novità per i comportamenti che possono assumere gli adware mobile.
Finora, solo il malware di tipo banker seguiva questo meccanismo. Questa specie di 'tecnica di marketing' aumenta notevolmente il tasso di successo del malware e coinvolge al momento quattro tipologie di app: applicazioni di navigazione, applicazioni per le chiamate, applicazioni di utility per risolvere qualsiasi problema e quelle browser.
Mentre la maggior parte degli adware colpisce una grande quantità di persone per generare grandi profitti, Skinner potrebbe potenzialmente generare la stessa quantità di entrate infettando un numero inferiore di utenti, riducendo così di gran lunga il rischio di essere scoperti. Più lieve è la diffusione di un malware, meno probabile è il rilevamento da parte degli organi di sicurezza.SEGUICI SU
FACEBOOKSEGUICI SU
TELEGRAMNOTIZIE CORRELATE
- Check Point Software pubblica l'ultima versione del Threat Index Check Point Software Technologies ha pubblicato l'ultima versione del Threat Index, sottolineando i principali tipi di malware coinvolti in aprile negli attacchi alle reti delle organizzazioni ... [25/05/2016]
- Check Point Software mette in guardia dal malware Viking Horde Sembra non esserci pace per i dispositivi mobili Android. Il team di ricerca di Check Point Software Technologies, azienda specializzata in cybersicurezza, lancia l'allarme contro un nuovo malware ... [11/05/2016]
ULTIME NOTIZIE
- Xiaomi Mix Flip - in arrivo a fine mese, in anteprima nuove immaginiRealme GT6 - una dotazione differente per la versione per il mercato della CinaRedmi 13 5G - nuovo smartphone con Snapdragon 4 Gen 2 e fotocamera da 108MPOppo lancia i nuovi Reno 12 F 5G e Reno 12 FS 5G in ItaliaOnePlus svela nuovi dettagli sulle novità in arrivo il 16 luglioVodafone - insieme a Meta per ottimizzare l'efficienza della reteNothing CMF Phone 1 - lo smartphone 5G economico con retro personalizzabileOnePlus svela la gamma di prodotti per il Summer Launch Event del 16 luglioRealme C61 - ufficiale il nuovo entry-level con resistenza a polvere e acqua IP54Vivo Y28s 5G - ufficiale il nuovo smartphone di fascia mediaRealme 12 4G - chip Snapdragon 685 e schermo OLED per la nuova variante senza 5GApple estende il software di diagnostica Self Service Repair in Europa