Cyber Security

Falso aggiornamento Android, attenzione al malware che ruba i dati dallo smartphone

Un falso aggiornamento Android potrebbe rubare i dati memorizzati nello smartphone. Questo fake è infatti in grado di fare entrare un malware sul telefono. E il rischio è che rubi tutti i dati sensibili presenti al suo interno. Il malware è stato individuato dai ricercatori di sicurezza dei Zimperium zLabs in in un’app chiamata ‘System Update‘, non è presente sul Play Store di Google ma è scaricabile da siti di terze parti.

Questo malware è talmente sofisticato, infatti, da assumere il controllo totale del device. I ricercatori di Zimperium hanno appurato che agisce come un software per l’accesso remoto. Ma richiede l’azione dell’utente per essere installato, per cui il consiglio è quello di non installare file scaricati da fonti non affidabili.

Falso aggiornamento Android, cosa può rubare il malware

Nelle sue indagini, Zimperium ha messo alla prova il malware, confermando che può rubare messaggi, contatti, dettagli del dispositivo, segnalibri del browser e cronologia delle ricerche. Ma anche registrare chiamate, suoni ambientali dal microfono e scattare foto utilizzando la fotocamera anteriore e posteriore. Il tutto senza che l’utente se ne accorga, visto che l’unica icona mostrata è quella con il logo di Google e la dicitura ‘searching for update‘. Da attivo, il malware può anche tenere traccia della posizione della vittima, riducendo la quantità di dati di rete che consuma.

Il falso aggiornamento Android ha una unica icona con il logo di Google e la dicitura “searching for update”. Veramente difficile che l’utente, soprattutto se non molto esperto, possa accorgersi del tranello. Anche perché il malware, per non essere scoperto grazie a sistemi di controllo installati sullo smartphone, appena riesce a entrare organizza i dati raccolti in diverse cartelle all’interno della sua memoria privata, eliminando anche qualsiasi traccia di attività dannosa cancellando i file ZIP non appena riceve un messaggio di avvenuta esfiltrazione dati dal server C2.

Secondo Shridhar Mittal, CEO di Zimperium, la minaccia sarebbe probabilmente parte di un attacco mirato: “È il più sofisticato che abbiamo mai visto penso che sia stato speso molto tempo e impegno per creare questa app. Sicuramente ne esistono delle altre simili, ed è il motivo per cui stiamo facendo del nostro meglio per trovarle il prima possibile”.

Foto di Gerd Altmann da Pixabay


Falso aggiornamento Android, attenzione al malware che ruba i dati dallo smartphone - Ultima modifica: 2021-03-31T11:27:17+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Il pensiero di Papa Francesco su tecnologia e AI: l’eredità di un pontefice visionario

Nel momento in cui il mondo saluta Papa Francesco, riflettiamo sulla sua visione della tecnologia…

6 giorni ago

Luna IntuiCell, il cane robot che impara come un cucciolo: l’era del sistema nervoso digitale

La startup svedese IntuiCell ha sviluppato Luna, un robot quadrupede che non si affida a…

6 giorni ago

Trump firma l’ordine esecutivo per portare l’AI nelle scuole

Gli Stati Uniti lanciano un piano nazionale per introdurre l'IA nelle scuole. Opportunità, rischi e…

6 giorni ago

L’AI generativa entra nel design: ecco la piattaforma italiana che aggiorna l’esperienza d’arredo

Dexelance e Meridiani puntano sull’intelligenza artificiale per aggiornare il processo tra idea progettuale e visualizzazione…

6 giorni ago

BlueIT Innovation Hub: il luogo dove l’innovazione prende forma, mettendo la persona al centro

BlueIT ha inaugurato il suo Innovation Hub nel cuore della Campagna Cremasca. La sede è…

1 settimana ago

Asus Zenbook A14: il laptop AI-ready che pesa meno di un chilo

Lo Zenbook A14 è il nuovo ultraleggero firmato ASUS: design in Ceraluminum™, prestazioni AI con…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011