Maestro Roberto - Tecnologie e didattica

Per iscriversi alla newsletter Maestro Roberto inviare una mail all'indirizzo info@robertosconocchini.it con oggetto Iscrizione newsletter e testo vuoto

DoubleLocker: il nuovo malware per Android che sfrutta il tasto Home per infettare i dispositivi E-mail
Risorse - Sicurezza
Scritto da Administrator   
Sabato 14 Ottobre 2017 16:49
smaller text tool iconmedium text tool iconlarger text tool icon

I ricercatori di ESET hanno scoperto DoubleLocker, un innovativo malware per Android che combina un astuto meccanismo di infezione con due potenti strumenti per estorcere denaro alle proprie vittime.

Distribuito principalmente come aggiornamento fake di Adobe Flash Player tramite siti compromessi, DoubleLocker sfrutta in modo improprio i servizi di accessibilità di Android, un classico stratagemma usato dai criminali informatici. Il suo payload di infezione è in grado di cambiare il PIN del dispositivo, per evitare che la vittima possa accedere al proprio dispositivo e contemporaneamente codifica i dati della vittima: una tale combinazione non era mai stata vista prima nell’ecosistema Android.

Una volta avviata, l'applicazione richiede l'attivazione del "Servizio di Google Play". Dopo aver acquisito le autorizzazioni di accesso, il malware le utilizza per attivare i diritti di amministratore del dispositivo e si imposta come applicazione Home predefinita, in entrambi i casi senza il consenso dell'utente.

Oltre a essere un ransomware, il DoubleLocker si basa anche su un particolare Trojan bancario che consentirebbe a questo malware di sottrarre le credenziali bancarie dai sistemi delle vittime potrebbe essere aggiunta molto facilmente.  Questa funzionalità aggiuntiva trasformerebbe DoubleLocker in quello che i ricercatori di ESET definiscono come un “ransom-banker”, già identificato in una versione di test in the wild a Maggio 2017.

Per ulteriori informazioni su DoubleLocker e per conoscere le possibili soluzioni per difendersi da questa nuova minaccia, vi consiglio di collegarvi al blog di ESET.

 

Articoli correlati

Written on 22 Febbraio 2010, 16.14 by maestroroberto
Alcuni colleghi mi hanno chiesto di suggerire qualche programma per evitare che gli alunni, durante la navigazione in rete, si imbattano in...
Written on 13 Maggio 2018, 10.26 by maestroroberto
Aprire un'e-mail, di questi tempi, può essere un azzardo! Ogni giorno infatti riceviamo sempre più messaggi su diversi temi, ma...
Written on 03 Gennaio 2020, 19.52 by maestroroberto
Tra le tante contraddizioni sulla pubblicazione di contenuti in rete, sta assumendo una particolare quello che viene definito sharenting,...
Written on 15 Giugno 2017, 17.37 by maestroroberto
Giunto alla terza edizione, segnalo anche per l'a. s. 2017/18 il Progetto Didattico Nazionale Gratuito nell’ambito dell’...
Written on 21 Ottobre 2020, 14.52 by maestroroberto
Immagine: www.cobry.co.uk/ Recentemente qualcuno si è divertito a fare un pò di terrorismo sulle garanzie in termini di rispetto...
Written on 04 Luglio 2022, 00.00 by maestroroberto
Non è la prima volta che segnalo la possibilità di rimuovere dati personali dai motori di ricerca, per questioni di...