Il+malware+Android+scoperto+da+Hacking+Team
tecnocinoit
/2015/07/articolo/il-malware-android-scoperto-da-hacking-team/64077/amp/
Categories: AndroidGoogleMobile

Il malware Android scoperto da Hacking Team

La pirateria di Hacking Team, il fornitore italiano di strumenti di infiltrazione delle reti, ha sprigionato liberamente delle informazioni sensibili sugli strumenti di attacchi informatici sviluppati dalla società. La situazione è quindi molto allarmante, soprattutto considerando che questo rappresenta delle risorse importanti che i pirati potrebbero sfruttare per lanciare nuovi attacchi. Sebbene la fuga di dati di Hacking Team ha svelato delle falle critiche nella tecnologia Flash di Adobe, nessun editor di software può pretendere di essere al riparo, ancora meno Google con il suo sistema operativo Android.

La dimostrazione è che i ricercatori del brand di sicurezza Trend Micro hanno rilevato un’applicazione Android malware, in grado di oltrepassare i controlli di sicurezza di Google e di infiltrarsi nel Play Store. Wish Wu, ingegnere Trend Micro, spiega tramite un blog che il suo team ha trovato il codice dell’applicazione malware nei dati estrapolati dalla pirateria di Hacking Team. Il codice, accompagnato anche da una documentazione, sarebbe stato venduto ai clienti di Hacking Team per consentire loro di far passare i loro malware tra le reti della sicurezza di Google Play.

Si tratta di una falsa applicazione di notizie chiamata BeNews, lo stesso nome del vecchio sito di notizie legittimo. L’applicazione richiede solamente tre permessi all’utente durante l’installazione e passa i controlli di sicurezza Google visto che non contiene niente di particolare nel suo codice iniziale. Ma una volta che viene installata e utilizzata sul dispositivo della vittima, l’app scarica ed esegue il resto del suo codice grazie alla tecnologia di download dinamica.

L’applicazione è stata scaricata meno di 50 volte prima di essere ritirata dal Google Play il 7 luglio. Tuttavia, Trend Micro pensa che Hacking Team potrebbe utilizzare la stessa tecnica per sviluppare altri software per i suoi clienti. Il rischio potrebbe quindi essere più elevato considerando poi che il codice sorgente e la documentazione associata sono ormai in circolazione. Potrebbero quindi cadere in mani sbagliate.

Secondo le analisi dei ricercatori di Trend Micro, il malware sfrutterebbe una vulnerabilità di elevazione di privilegi locali nel sistema operativo mobile di Google. Tutte le versioni da Android Android 2.2 Froyo a 4.4.4 KitKat sono vulnerabili a tale minaccia. Wish Wu pensa che altre versioni del sistema operativo potrebbero esserne affette.

Come disattivare le notifiche delle app su Android

Umberto Sanna

Recent Posts

Light + Building 2026: edifici intelligenti e luce evoluta guidano la nuova rivoluzione dell’abitare

Light + Building 2026: edifici intelligenti, energy management e lighting evoluto al centro della trasformazione…

2 settimane ago

Da smartphone a smartwatch? La Motorola immagina il futuro

Motorola ci porta nel futuro con un nuovo concept innovativo. È uno smartphone o uno…

2 settimane ago

Non è un sogno! Puoi cambiare vita lavorando da remoto se studi e impari a fare questo: basta impegnarsi

In quest'epoca sempre più tecnologica anche il lavoro sta cambiando. Si sta diffondendo sempre di…

2 settimane ago

I migliori processori del 2017

Quali sono i migliori processori del 2017 che si possono acquistare per implementarli sul computer…

2 settimane ago

Crolla il prezzo dell’iPhone 15: quanto costa ora dopo l’uscita del 16

E' crollato il prezzo, come era facilmente prevedibile, dell'iPhone 15 dopo l'uscita del nuovo modello:…

2 settimane ago

Non comprare ora un nuovo smartphone, nel 2024 i foldable saranno alla portata di tutti

Le preoccupazioni sull'efficienza di questi nuovi dispositivi stanno scomparendo e sempre più telefoni pieghevoli arrivano…

2 settimane ago