Passa ai contenuti principali

Individuata una nuova app fake per Android che imita Adobe Flash Player per scaricare pericolosi malware

L'applicazione fake è stata individuata da ESET: si presenta come un aggiornamento di Flash Player e richiede urgentemente all'utente di abilitare una falsa modalità di risparmio energetico.

App per dispositivi mobili
Immagine di pubblico dominio
I ricercatori di ESET hanno scoperto una nuova app pericolosa per i dispositivi Android, che imitando Adobe Flash Player può diffondere diversi tipi di malware estremamente dannosi. L'applicazione, rilevata da ESET come Android/TrojanDownloader.Agent.Jl, si diffonde attraverso siti compromessi, soprattutto per soli adulti, ma anche attraverso i social media.

La app induce gli utenti a scaricare un falso aggiornamento di Adobe Flash Player. Se la vittima si fa ingannare, dalla falsa schermata di aggiornamento, che appare esattamente come quella legittima e avvia l'installazione, successivamente vedrà comparire altre schermate ingannevoli.

Infatti, dopo l'installazione appare un'altra schermata fasulla, che avverte su un "eccessivo consumo della batteria" e che richiede urgentemente all'utente di abilitare una falsa modalità di risparmio energetico. Come la maggior parte dei messaggi pericolosi, questo non smetterà di comparire fin quando la vittima non abilita il servizio.

Questa operazione apre il menu Accessibilità di Android, e tra i servizi legittimi ne appare uno nuovo (creato dal malware durante l'installazione), chiamato "Saving Battery". Poi il servizio richiede le autorizzazioni per "Controllare le azioni dell'utente, recuperare i contenuti delle finestre e abilitare la funzione Esplora al Tocco", tutte fondamentali per le future attività malevole, che il cyber criminale potrà abilitare simulando i click degli utenti e selezionando qualsiasi cosa venga mostrato sui loro schermi.

Una volta che il servizio viene attivato, l'icona del falso Flash Player viene nascosta alla vista dell'utente. Tuttavia, in background, il malware continua le sue attività contattando il proprio server di comando e controllo (C&C) e fornendogli informazioni sul dispositivo infettato.

Il server risponde con un indirizzo URL che conduce ad un'app pericolosa scelta dai criminali. Nel caso studiato da ESET, si tratta di un malware bancario, anche se l'app fake potrebbe veicolare qualsiasi genere di malware, dagli adware fino agli spyware, senza escludere i ransomware.

Installazione aggiornamento Adobe Flash Player
Dopo aver ricevuto il link pericoloso, il dispositivo infettato mostra una schermata di blocco fasulla, senza alcuna opzione che permetta di chiuderla, che di fatto serve a coprire le attività pericolose che il malware sta compiendo.

Il malware ora è libero di scaricare, installare, eseguire e attivare altri malware con i diritti di amministratore sul dispositivo, senza aver bisogno del consenso dell'utente, il tutto nascosto dalla falsa schermata di blocco. Dopo che l'app ha completato le sue manovre, la schermata di blocco scompare e l'utente può tornare ad usare il suo dispositivo, che ora però è compromesso.

Per verificare se sul vostro dispositivo è stato installato questo falso aggiornamento di Flash Player, dovete controllare la presenza di "Saving Battery" nell'elenco dei servizi del menu Accessibilità. Se è così, molto probabilmente il dispositivo è stato infettato. Per rimuovere il downloader, tentate di disinstallarlo dalle app accedendo a > Impostazioni > App > Flash-Player.

In alcuni casi, il downloader richiede all'utente di attivare anche i diritti di amministratore. Se sono stati attivati e non è possibile disinstallare l'app, bisogna disattivare i diritti di amministratore andando su > Impostazioni > Sicurezza > Flash-Player, e dopo procedere con la disinstallazione.

Per evitare di subire le conseguenze di un pericoloso malware, la prevenzione è sempre la scelta migliore. Oltre a visitare solo siti affidabili, è importante verificare sempre l'indirizzo URL, per assicurarsi che si stia installando dalla fonte originale. In questo caso particolare, l'unica fonte sicura per aggiornare Flash Player è dal sito ufficiale di Adobe.

Inoltre, quando si esegue qualsiasi applicazione che è stata installata sul dispositivo mobile, fare estrema attenzione ai permessi e ai diritti che richiede. Se un'app chiede dei permessi che non sembrano adeguati alle sue funzioni, non forniteli senza un'ulteriore verifica. Infine, una soluzione di sicurezza affidabile è in grado di proteggere il dispositivo dalle minacce attive.

Commenti

I post più letti dell'ultimo mese

Ciro e Antonio: dinosauri italiani

Ciro e Antonio sono fossili di dinosauro famosi nel mondo, ma praticamente sconosciuti nel nostro Paese. Ve li voglio presentare . Ciro è stato il primo dinosauro in assoluto ad essere scoperto in Italia, a Pietraroja (Benevento) nel 1980. Lo scopritore, Giovanni Todesco , era un appassionato di fossili che scambiò il piccolo dinosauro per una semplice lucertola e per questo motivo conservò l'esemplare in casa sua per anni. Nel 1993, dopo aver visto il film "Jurassic Park", decise di mostrare il fossile al paleontologo Giorgio Teruzzi, che lo riconobbe per quello che era: un piccolo di dinosauro.   (la foto è di proprietà di Scienza in Rete ) Nel 1998 venne riconosciuto come uno dei fossili più importanti nella storia della paleontologia . Il fossile, infatti, è fra i più completi che esistano ed è il primo a presentare organi interni e tessuti molli in uno straordinario stato di conservazione .

Sciami di droni al lavoro con gli agricoltori

A breve sarà pronto il primo prototipo di droni per l'agricoltura di precisione, in grado di monitorare lo stato di salute delle coltivazioni ed eliminare le piante infestanti, con una logica ispirata a quella delle api. La tecnologia in aiuto dell'agricoltura . In un futuro molto prossimo, sciami di droni e robot saranno diffusamente impiegati nei campi per individuare ed eliminare le piante infestanti con una logica ispirata a quella delle api. È quanto promette il progetto europeo " SAGA: Swarm Robotics for Agricultural Applications " , coordinato dall' Istituto di Scienza e Tecnologie dell'Informazione del CNR (ISTI-CNR) . "Tra pochi mesi, sarà pronto il test per il primo prototipo di drone , programmato per osservare un campo coltivato e rilevare con precisione la presenza di piante infestanti , attraverso algoritmi di visione artificiale, sviluppati presso i nostri laboratori specializzati nello studio di sciami di robot" , spiega Vito ...

Inquinamento dal Sahara

L'Isac-Cnr ha sviluppato, nell'ambito del progetto "Diapason", un software per calcolare il carico di PM 10 di origine sahariana, le polveri inquinanti che investono continuamente la nostra penisola. Immagine di pubblico dominio L'Europa è regolarmente raggiunta da aria proveniente dal Sahara , che porta con sé le frazioni più fini delle sabbie desertiche. E l'Italia si trova al centro di queste correnti , che portano ondate di calore e le cosiddette " piogge rosse ". Proprio quest'ultime spesso concorrono al superamento dei limiti di legge , sanzionati dall'Europa, per il PM 10 : l'insieme di polveri inquinanti di diametro inferiore a 10 micrometri, quindi facilmente inalabili . "È scientificamente dimostrato che l'inalazione di queste particelle è associata ad un aumento della mortalità e ad effetti negativi sulla salute " , ricorda Gian Paolo Gobbi , dell' Istituto di Scienze dell'Atmosfera e del Clima d...

Se l'Antartide si scioglie il problema non è solo dei pinguini

Sulla calotta glaciale si allungano le crepe, a causa del riscaldamento globale. Se si fondesse tutto il ghiaccio dell'Antartide, il livello dei mari si innalzerebbe di 65 metri. Immagine di pubblico dominio Un recente rapporto del WWF Australia , " Tracking Antarctica " , fa un resoconto completo dello stato dell'ambiente intorno al Polo Sud : qui la cooperazione internazionale riesce a proteggere la natura, ma può arrivare solo fino a un certo punto. Flora Il riscaldamento globale è senza dubbio la minaccia principale, ma non è l'unica . Per esempio, vengono continuamente introdotti vegetali estranei , che vanno a competere con le 300 specie di licheni , le 110 specie di muschi e le 2 sole specie di piante con fiori autoctone.

Sud Italia come il Nord Africa e 33 coste sommerse

Uno studio dell'ENEA ci mostra il possibile futuro del nostro Paese: un Sud Italia con un clima nordafricano e parecchie aree costiere sott'acqua. Il cambiamento climatico potrebbe avere ripercussioni particolarmente evidenti nel nostro Paese . Infatti, per collocazione geografica e conformazione, l'Italia è più esposta di altre zone all'impatto dell'aumento delle temperature globali; con il rischio di diventare, già in questo secolo, sempre più simile al Nord Africa . Ma anche di vedere sommerse dal mare aree costiere particolarmente vulnerabili , ben 33 in tutto il territorio nazionale. È quanto emerge da alcuni recenti studi dei ricercatori del Laboratorio di Modellistica Climatica e Impatti dell' ENEA , coordinato da Gianmaria Sannino .