Un malware di Google Play utilizza i sensori di movimento dello smartphone per nascondersi


Annunci:

(Tophost) l’ hosting web più economico – Usa il coupon sconto: 7NSS5HAGD5UC2

Due app presenti nello store di Google Play utilizzano un trucco molto astuto per eludere i controlli di sicurezza: infatti andavano a monitorare il sensore di movimento del telefono su cui vengono installati e, solo dopo, installavano un trojan bancario impossibile da rilevare. In particolare due app sono state rilevate in questi termini di comportamento, e sono state rimosse dallo store: attivavano il payload dell’infezione soltanto quando il sensore di movimento era attivo, ovvero ad esempio mentre l’utente aveva il telefono in tasca dopo averlo installato.

La notizia è stata divulgata dal blog ufficiale dell’antivirus Trend Micro, che ha rilevato questo bizzarro comportamento ed ha subito segnalato la cosa pubblicamente: le due app sospette (rimosse da Google) erano

  • Currency Converter
  • BatterySaverMobi

quindi app non troppo diffuse sul mercato italiano (ma presenti, in misura del 21% del totale della diffusione), che è ovviamente opportuno disinstallare se dovessimo averle tra le nostre app.

L’antivirus rileva l’infezione con il nome in codice:

ANDROIDOS_ANUBISDROPPER

e viene rilevata dai maggiori antivirus. Il vettore di attacco è subdolo, perchè è mascherato da aggiornamento di sistema e, specie se l’utente è in movimento, potrebbe essere portato ad installarlo.

In teoria è anche possibile che il malware sia presente in altre app del Play Store, per cui bisognerà  attendere ulteriori sviluppi per saperne di più.

Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!

👇 Da non perdere 👇

Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!



Questo sito web esiste da 4560 giorni (12 anni), e contiene ad oggi 4203 articoli (circa 3.362.400 parole in tutto) e 20 servizi online gratuiti. – Leggi un altro articolo a caso
Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.