Passa ai contenuti principali

BankBot torna su Google Play nascosto dentro popolari giochi online

Una volta scaricato sul dispositivo, BankBot è in grado di sottrarre i dati della carta di credito dell'utente truffato.

ESET ha individuato una nuova variante del trojan bancario BankBot, nascosto su Google Play dietro una falsa versione del gioco Jewels Star.
Fonte: ESET
ESET ha individuato una nuova variante del trojan bancario BankBot, nascosto su Google Play dietro una falsa versione del gioco Jewels Star. Scoperto dai ricercatori di ESET già all'inizio del 2017, BankBot si è evoluto nel corso dell'anno ripresentandosi in diverse versioni sia dentro che fuori Google Play.

La variante trovata su Google Play a inizio settembre è la prima che è riuscita a combinare le ultime funzioni evolute di BankBot: il sistema di offuscamento del codice migliorato, una sofisticata funzionalità di esecuzione del payload (il momento in cui il programma viene eseguito) e un complesso meccanismo di infezione che sfrutta il servizio accessibilità di Android.

Quando l'utente scarica Jewels Star Classic (i cybercriminali hanno usato impropriamente il nome della serie di giochi legittimi Jewels Star, che non sono in alcun modo legati al malware), ottiene un gioco Android perfettamente funzionante, ma che nasconde BankBot.

Il codice malevolo viene innescato dopo 20 minuti dalla prima esecuzione del gioco, attraverso un avviso che compare sul dispositivo e che richiede all'utente di abilitare "Google Service". Dopo aver cliccato su OK, l'unico modo per far scomparire l'avviso, l'utente viene indirizzato sul menu di Accessibilità di Android, nel quale comparirà il nuovo "Google Service" creato dal malware.

La descrizione visualizzata a questo punto, presa dai Termini del Servizio originali di Google, chiede un nuovo OK attraverso il quale l'utente fornisce i permessi di accessibilità a BankBot, dando così la massima libertà al malware di svolgere qualsiasi attività pericolosa, tra cui il furto dei dati della carta di credito.

Gli utenti che nell'ultimo mese hanno scaricato molte app da Google Play potrebbero avere il dubbio che il dispositivo sia stato colpito da questo malware. Controllare la presenza di Jewels Star Classic non è sufficiente, perché i criminali cambiano spesso l'app usata per diffondere BankBot.

Gli indicatori da controllare per verificare la presenza di infezione sono principalmente due: la presenza di un'app chiamata "Google Update" o "System Update" tra gli amministratori attivi del dispositivo e la visualizzazione continua dell'avviso "Google Service".

Per pulire manualmente il dispositivo bisogna innanzitutto disabilitare i diritti di amministratore per "System Update" e poi disinstallare "Google Update". Tuttavia individuare l'app che ha avviato il processo di infezione non è facile, a causa del ritardo di 20 minuti imposto all'inizio delle attività malevole, ma anche perché l'app fasulla funziona apparentemente come dovrebbe.

Per trovare e rimuovere la minaccia e tutti i suoi componenti, ESET raccomanda l'uso di una soluzione di sicurezza mobile affidabile ed efficace.

Commenti

I post più letti dell'ultimo mese

Instagram: individuate su Google Play 13 app pericolose che rubano le credenziali di accesso

Installate da un milione e mezzo di utenti in tutto il mondo, le app comparivano su Google Play come strumenti per gestire o incrementare il numero dei followers sul popolare social network. I ricercatori di ESET hanno scoperto 13 applicazioni compromesse sul Play Store di Google , che rubavano le credenziali di accesso ad Instagram e le inviavano ad un server remoto gestito da cyber criminali. Le 13 applicazioni sono state installate da un milione e mezzo di utenti in tutto il mondo e, dopo la notifica di ESET, sono state rimosse . Individuate con il nome di "Android/Spy.Inazigram" , le app utilizzavano tutte la stessa tecnica: per invogliare gli utenti al download, le app malevole promettevano un incremento rapido dei followers, dei like e dei commenti sul proprio account di Instagram. Ironia della sorte, gli account compromessi venivano poi usati per aumentare il numero di seguaci di altri utenti.

L'influenza dell'uomo sul clima? Forse risale a 3 mila anni fa

Le prove sono nei ghiacci della Groenlandia, esaminati da scienziati dell'Idpa-Cnr e dell'Università Ca' Foscari. Lo studio fa parte dei progetti europei "Early Human Impact" e "Past 4 Future". Immagine di pubblico dominio L'uomo potrebbe aver alterato il clima ben prima della Rivoluzione Industriale : con gli incendi innescati 3 mila anni fa nelle foreste europee, per fare spazio ad insediamenti e campi . A ipotizzarlo è uno studio dell' Istituto per la Dinamica dei Processi Ambientali del Cnr ( Idpa-Cnr ), e dell' Università Ca' Foscari di Venezia. La ricerca è avvenuta sui ghiacci della Groenlandia , dei veri e propri archivi della storia climatica della Terra . Sono stati analizzati nella " clean room " di Ca' Foscari, un laboratorio la cui caratteristica principale è la presenza di aria molto pura , vale a dire con un bassissimo contenuto di microparticelle di polvere.

Droni in campo contro la Xylella e il punteruolo rosso

Un'altra puntata della "Roma Drone Conference 2015-16": si terrà il prossimo 17 febbraio, e l'argomento principale sarà l'agricoltura del futuro. Anche i droni scendono in campo contro la Xylella e il punteruolo rosso . L'utilizzo di queste macchine volanti, dotate di sofisticati sensori infrarossi e multispettrali , permetterà di conoscere meglio la diffusione del batterio che ha infettato gli ulivi secolari in Puglia, e anche del coleottero che sta distruggendo le palme in molte zone d'Italia. Le prime ricerche saranno presentate nell'ambito della conferenza " Droni per l'agricoltura ", nuovo appuntamento della " Roma Drone Conference 2015-16 ". Si svolgerà il 17 febbraio , presso l'Auditorium della Link Campus University di Roma (via Bolzano 38, dalle ore 9).

Ambiente: dall'ENEA arriva un sistema anti-inquinamento

L'ENEA ha sviluppato MINNI: un sistema in grado di calcolare le concentrazioni degli inquinanti nell'aria, e di dirci se le misure anti-inquinamento sono realmente efficaci. Ma, a Roma, anche il suolo è fortemente contaminato: l'importanza del progetto Urbesoil. https://www.youtube.com/watch?v=5VQsH9zEwQ8 L'assenza di precipitazioni di questi ultimi mesi ha determinato il superamento dei livelli di sicurezza della concentrazione atmosferica di elementi inquinanti, tra cui polveri sottili , metalli pesanti e ozono . Il progetto MINNI Per affrontare l'emergenza smog, l' ENEA mette in campo MINNI : un sistema modellistico, realizzato per il Ministero dell'Ambiente , che simula il comportamento degli inquinanti nell'atmosfera per creare mappe orarie di concentrazione degli inquinanti , in particolare delle famigerate polveri sottili. Si tratta di uno strumento operativo a disposizione delle amministrazioni pubbliche, per valutare efficacia e co...

"Energie misteriose. Viaggio tra scienza e non scienza": il nuovo libro di Silvano Fuso

Dal paranormale alle medicine alternative, dai cristalli alle piramidi: una lunga carrellata di affermazioni pseudoscientifiche alla base di pericolose confusioni sul concetto di "energia". Perché il senso critico è sempre la nostra arma più preziosa. Quali equivoci, quali insidie e quali trappole pseudoscientifiche dietro l'uso della parola "energia"? A queste domande risponde il libro " Energie misteriose. Viaggio tra scienza e non scienza " , appena pubblicato dalla casa editrice C1V Edizioni , per la collana Scientia et Causa . L'autore è Silvano Fuso , dottore di ricerca in scienze chimiche, docente di chimica, divulgatore scientifico ed esponente del CICAP , il Comitato Italiano per il Controllo delle Affermazioni sulle Pseudoscienze . I suoi libri costituiscono sempre una lettura interessante.