Nuovo Malware su Android infetta smartphone, PC e registra le voci dal microfono

android-market-malware

Kaspersky Antivirus ha da poco rilevato un nuovo malware per Android molto pericoloso che potrebbe giungere sui dispositivi di quegli utenti che a volte non scaricano applicazioni con ottimi voti ed un numero elevato di download. Esso si maschera da semplice app e le applicazioni che lo portano in grembo sono Superclean e DroidCleaner. Sono in corso accertamenti su eventuali altre applicazioni che lo portano in grembo. Fatto sta che quello che può arrivare a fare è esposto nella seguente lista:

  • inviare SMS
  • abilitare il Wi-Fi
  • prendere informazioni sul dispositivo
  • aprire link a caso sul browser
  • effettuare un upload completo di tutti i contenuti della SD
  • effettuare un upload di file e cartelle arbitrari ed invia il tutto al server centrale
  • effettuare un upload completo di tutti i gli SMS
  • cancellare tutti gli SMS
  • effettuare l’upload di tutte le foto, contatti e coordinate al server centrale

Con server centrale ovviamente vogliamo indicare il server utilizzato dagli hacker che hanno realizzato il malware. C’è però dell’altro. Quando si connette il proprio smartphone al proprio PC Windows tramite il cavo USB, viene avviato automaticamente il servizio SVhosts.exe tramite il quale si attiva il microfono sul PC. Tutte le voci registrate vengono inviate al server dei creatori del malware.


Kaspersky ha però rilasciato una dichiarazione in cui afferma che soprattutto gli utenti non utilizzatori dell’ultima versione di Windows sul proprio PC sono quelli più esposti a tale malware, poichè nelle versioni precedenti di Windows le memorie di massa esterne sono avviate automaticamente dall’AutoRun, disabilitato di default nella nuova versione di Windows. Per questo motivo Kaspersky afferma che non tutti gli utenti Windows possono aggiornare il proprio PC all’ultima versione del sistema operativo, per cui si prevede che il malware possa diffondersi con una certa velocità.

Cosa bisogna fare, quindi, per prevenire malware come questi? Gli accorgimenti da seguire sono molto semplici e noti, ovvero bisogna evitare di scaricare applicazioni dal Play Store o da store alternativi che hanno una valutazione e numero di download bassi.

Nel caso in cui ci fosse qualcuno che abbia contratto il malware, l’unica cosa da fare è effettuare un hard reset di tutto il dispositivo ed una scansione approfondita degli elementi nella SD, preferibilmente sul PC tramite lettore di schede.

Naturalmente ci auguriamo che nessuno di voi utenti abbia a che fare con questo malware ma vi invitiamo a segnalarci eventuali comportamenti strani da parte del vostro smartphone. Avete qualche volta avuto a che fare con malware su Android oppure non avete mai avuto problemi a tal riguardo?

[Via]

Commenti

Ti invitiamo ad usare toni consoni e di rimanere in tema all'argomento trattato, in caso contrario, il sistema automatico potrebbe oscurare il tuo messaggio e potrebbero trascorrere fino a 48h per la verifica ed un'eventuale autorizzazione.
TuttoAndroid si riserva comunque il diritto di allontanare le persone non adatte a tenere un comportamento corretto e rispettoso verso gli altri.

  • qui potete trovare maggiori informazioni al suo riguardo http://www.securelist.com/en/blog/805/Mobile_attacks

  • Giuseppe Kr (FB)

    non parlo di voi x carità! devi sapere che in certi contesti chi scopre il virus e chi scopre la cura può essere la stessa azienda … io parlavo di questa pubblicità

  • Pingback: Attenzione al nuovo Malware su Android! Ecco come proteggersi!()

  • anton1c0

    Non per voler difendere nessuno, ma in questo blog si fanno continuamente nomi di produttori di smartphone e si linkano applicazioni su GooglePlay e nessuno si è mai lamentato, quindi in effetti in quest’articolo non è stato fatto niente di anormale

  • ha virus andordi ???

  • lightingcloud

    “There’s a new type of Android malware out there that is masking itself as a “cleaner” app, but what it’s really doing is infecting both your smartphone and your PC. Kaspersky researchers discovered the “cleaner” apps, called Superclean and DroidCleaner, in the Google Play store which makes it all the more scarier. The apps are supposed to free up memory in Android, but instead does an extensive feature set of other harmful things.”

    Sono segnalate due app che contengono il malware, in realtà.

    • Giuseppe Iovene

      Si, appena viste ;-) grazie per la segnalazione

  • Giuseppe Kr, se avessimo voluto fare pubblicità a Kaspersky avremmo anche proposto il download dell’applicazione dal Play Store ed inserito un’immagine nell’articolo a tema. Inoltre non sappiamo se hai consultato la fonte dell’articolo leggendolo attentamente, poichè se l’unica ad aver avvertito agli utenti questo nuovo malware è stata Kaspersky, è obbligatorio rendere merito. Fosse stata AVG, avremmo reso merito ad AVG, o Norton…

  • E’ l’avere app originali che aiuta, non l’antivirus!!!

  • Giuseppe Kr (FB)

    questo articolo mi puzza di pubblicità verso kasperski

  • Christian Boncori (FB)

    avere un antivirus sullo smartphone aiuta?

  • Alessio Dileo (FB)

    cavolo adesso bisogna anche stare attenti alle app…

    • Ragazzi qui non si parla di app originali o antivirus, il problema è che grazie a dio kaspersky ha trovato il malware in determinate app nominate qua sopra, e google che non combina a bloccare lo/gli sviluppatore/i che pubblicano queste app sul play store!!! Puoi averle originali quanto vuoi le app anche pagarle ma finchè non le installi non saprai mai che dentro c’è un malware. L’autore dell’articolo no ma io si che la faccio la pubblicità a kaspersky sono almeno 4 anni che lo uso originale sia su PC che su android e problemi ZERO. Installatene uno qualunque, male al vostro dispositivo non ne farà!!!

    • koggaccio

      SU android bisogna stare molto attenti… le app non sono sandboxed come quelle di iOs.

Top