Passa ai contenuti principali

Scoperto un nuovo trojan bancario su Google Play che imita un'app meteo

L'applicazione, compromessa dal malware Trojan.Android/Spy.Banker.HU, è stata scoperta da ESET e ha la capacità di sottrarre le credenziali della banca e bloccare lo schermo

Meteo
Immagine di pubblico dominio
Gli utenti Android sono l'obiettivo di un nuovo trojan bancario che ha anche la capacità di bloccare lo schermo, e che si presenta su Google Play come un'app di previsioni meteo. Rilevato da ESET col nome Trojan.Android/Spy.Banker.HU, il malware compromette l'applicazione altrimenti legittima per le previsioni meteo Good Weather.

L'app pericolosa è riuscita a superare i meccanismi di sicurezza di Google e a comparire nello store il 4 febbraio, per poi essere segnalata da ESET due giorni dopo e conseguentemente rimossa. Durante questo suo breve periodo di attività, l'app è riuscita ad insidiare più di 5.000 utenti.

Come funziona il trojan?
Quando l'ignaro utente installa l'app, la sua icona meteo scompare. Dopo viene mostrata una falsa schermata di sistema che richiede i diritti di amministratore sul dispositivo, al fine di installare un fantomatico "Aggiornamento di sistema".

Fornendo questi diritti, la vittima permette al malware di cambiare la password per bloccare e sbloccare lo schermo. Da questo momento, grazie anche al permesso di intercettare i messaggi di testo ottenuto durante l'installazione, il malware è pronto per iniziare la sua attività.

Fino a questo punto, gli utenti sono assolutamente ignari di tutto, non avendo ricevuto alcun allarme dal dispositivo, e anzi potrebbero essere addirittura soddisfatti del nuovo widget aggiunto alla loro schermata home. Tuttavia, in maniera nascosta, il malware si è già messo all'opera, condividendo le informazioni del dispositivo con il suo server di comando e controllo (C&C).

A seconda del comando che questo restituisce, l'app è in grado di intercettare i messaggi di testo ricevuti e inoltrarli al suo server, bloccare o sbloccare da remoto il dispositivo impostando una password di blocco schermo scelta dai criminali, e sottrarre le credenziali di accesso al conto bancario.

Per far ciò, il trojan mostra una falsa schermata di autenticazione ogni volta che l'utente avvia una delle app bancarie interessate, e invia al criminale le informazioni immesse. Grazie ai permessi di intercettare i messaggi, il malware sarà in grado di aggirare la protezione offerta dai sistemi di autenticazione a due fattori basati su SMS.

Per quanto riguarda il blocco del dispositivo, i ricercatori di ESET sospettano che questa funzione entri in gioco quando i criminali iniziano a svuotare il conto bancario, così da mantenere nascosta all'utente l'attività illecita. Una volta che il dispositivo viene bloccato, le vittime sono costrette ad attendere finché il malware non riceve un comando di sblocco dal suo server.

Cosa fare se avete scaricato l'app infettata
Se avete scaricato un'app chiamata Good Weather, verificate la presenza della sua icona tra le vostre applicazioni. Non riuscite a trovare alcuna icona e l'app funziona solo come widget? Cercate in Impostazioni ⇒ Gestione applicazioni. Se trovate l'app con l'icona blu, avete scaricato l'imitazione pericolosa di Good Weather.

Per pulire il vostro dispositivo, potete utilizzare una soluzione di sicurezza mobile affidabile, o potete rimuovere il malware manualmente. Per questa seconda opzione, prima di tutto è necessario disattivare i diritti di amministratore da Impostazioni ⇒ Sicurezza ⇒ Aggiornamento del sistema. Fatto ciò, sarà possibile disinstallare l'app pericolosa da Impostazioni ⇒ Gestione applicazioni ⇒ Good Weather.

Regole da seguire per proteggersi
La versione corrotta dell'app Good Weather è stata prontamente rimossa dallo store, quindi la versione attualmente presente può essere scaricata in tutta sicurezza. Tuttavia, visto che versioni false e pericolose di app legittime continuano ad essere immesse sul Play Store, è bene attenersi ad alcuni principi di base per evitare spiacevoli incontri.

Pur non essendo infallibile, Google Play utilizza degli avanzati sistemi di sicurezza per impedire la diffusione di malware. Anche se non è questo il caso, è sempre meglio scegliere lo store ufficiale, piuttosto che app store alternativi o altre fonti sconosciute.

Inoltre, quando si scarica dal Play Store, è necessario verificare i permessi richiesti dall'app prima di installarla o aggiornarla. Invece di fornire automaticamente i permessi, considerate cosa questo comporta per l'app e per il vostro dispositivo. Se qualcosa non vi è chiaro, leggete ciò che è stato scritto dagli altri utenti e in base a questo valutate il download.

Dopo l'esecuzione di qualsiasi cosa, continuate a porre estrema attenzione a quali autorizzazioni e diritti vengono richiesti. Un'app che non funziona senza autorizzazioni avanzate, che non sono strettamente legate alla sua attività, potrebbe essere un'app che non dovrebbe essere presente nel vostro telefono.

Ultimo, ma non meno importante, se tutte queste indicazioni non fossero sufficienti, una soluzione di sicurezza mobile affidabile proteggerà il vostro dispositivo dalle minacce attive.

Commenti

I post più letti dell'ultimo mese

Alcol, tabacco e nuove droghe tra i giovani

La nuova fotografia degli adolescenti europei, scattata grazie ai dati dello studio ESPAD: diminuisce il consumo di alcolici e tabacco, mentre resta stabile, ma a livelli elevati, l'assunzione di droghe illecite. Le nuove droghe sembrano ormai più diffuse di altre. Tra gli studenti europei di 15-16 anni , sollevano forti preoccupazioni la diffusione delle nuove sostanze psicoattive (Nps) , delle dipendenze comportamentali e il consumo di sostanze illecite . Infatti, seppure stabile, mostra percentuali molto elevate, a causa degli aumenti registrati tra il 1995 e il 2003. In diminuzione , invece, il consumo di alcol e tabacco . Questi sono solo alcuni dei risultati pubblicati nell'ultimo rapporto del progetto ESPAD (European School Survey Project on Alcohol and other Drugs) . Lo studio ha coinvolto 35 Paesi europei e un totale di 96.043 studenti , che nel 2015 hanno partecipato all'indagine rispondendo nelle proprie classi ad un questionario anonimo . In Italia, l...

Efficienza energetica: cambiare conviene

Grazie all'efficienza energetica, nel 2014 sono stati risparmiati 870 milioni di tonnellate di CO2 e 550 miliardi di dollari, a livello mondiale. https://pixabay.com/ Nel 2014, a livello mondiale , sono state evitate emissioni di anidride carbonica pari a 870 milioni di tonnellate , con un risparmio di 550 miliardi di dollari sulla bolletta energetica. Il tutto grazie a 300 miliardi di dollari di investimenti in efficienza . È quanto emerge dall' Energy Efficiency Market Report dell' Agenzia Internazionale dell'Energia ( IEA ), presentato all' ENEA . A pochi giorni dalla COP21 , la conferenza di Parigi sui cambiamenti climatici, il Rapporto della IEA conferma il ruolo strategico dell'efficienza energetica come primo combustibile "green" al mondo, e sottolinea lo stretto rapporto tra energia e cambiamenti climatici .

Clima e monumenti

L'Italia può vantare la comunità scientifica più preparata al mondo nello studio della conservazione del patrimonio culturale. Ma i cambiamenti climatici all'orizzonte costringono ad un impegno ancora maggiore. Immagine di pubblico dominio C'è un campo in cui la strategia italiana di adattamento ai cambiamenti climatici spicca: è l'unica ad affrontare a fondo la salvaguardia dei beni culturali , nonostante sia tutt'altro che facile. " È un patrimonio molto vario per materiali, tipi di strutture e contesti , dal legno nel museo alla statua di metallo nel centro storico o nell'area archeologica. E, sebbene gli scienziati in Italia si occupino di conservazione da decenni, la ricerca in chiave di adattamento ai cambiamenti climatici è solo agli inizi" , spiega Cristina Sabbioni , direttore dell' ISAC-CNR ( Istituto di Scienze dell'Atmosfera e del Clima ).

Inquinamento dal Sahara

L'Isac-Cnr ha sviluppato, nell'ambito del progetto "Diapason", un software per calcolare il carico di PM 10 di origine sahariana, le polveri inquinanti che investono continuamente la nostra penisola. Immagine di pubblico dominio L'Europa è regolarmente raggiunta da aria proveniente dal Sahara , che porta con sé le frazioni più fini delle sabbie desertiche. E l'Italia si trova al centro di queste correnti , che portano ondate di calore e le cosiddette " piogge rosse ". Proprio quest'ultime spesso concorrono al superamento dei limiti di legge , sanzionati dall'Europa, per il PM 10 : l'insieme di polveri inquinanti di diametro inferiore a 10 micrometri, quindi facilmente inalabili . "È scientificamente dimostrato che l'inalazione di queste particelle è associata ad un aumento della mortalità e ad effetti negativi sulla salute " , ricorda Gian Paolo Gobbi , dell' Istituto di Scienze dell'Atmosfera e del Clima d...

Alberi in cammino

I cambiamenti climatici minacciano le foreste di tutto il mondo, ma gli alberi non possono muoversi verso posti migliori. Per questo gli scienziati stanno esplorando una soluzione innovativa: spostare il loro DNA. Immagine di pubblico dominio Che un albero sia adattato al proprio habitat può sembrare un'ovvietà. Ma c'è una minaccia che incombe: questi habitat stanno cambiando con il riscaldamento del pianeta , e non è che un albero possa alzarsi e andarsene da un'altra parte. Una specie che non riesce a stare al passo con i cambiamenti climatici è spacciata . Ma forse c'è una soluzione: una tecnica chiamata flusso genico assistito . In pratica, sono gli scienziati a spostare i geni di cui le foreste hanno bisogno . Questa tecnica potrebbe aiutare le specie ad adattarsi alle condizioni future, spostando organismi con specifiche caratteristiche da una parte all'altra del loro areale naturale .