Passa ai contenuti principali

BankBot torna su Google Play nascosto dentro popolari giochi online

Una volta scaricato sul dispositivo, BankBot è in grado di sottrarre i dati della carta di credito dell'utente truffato.

ESET ha individuato una nuova variante del trojan bancario BankBot, nascosto su Google Play dietro una falsa versione del gioco Jewels Star.
Fonte: ESET
ESET ha individuato una nuova variante del trojan bancario BankBot, nascosto su Google Play dietro una falsa versione del gioco Jewels Star. Scoperto dai ricercatori di ESET già all'inizio del 2017, BankBot si è evoluto nel corso dell'anno ripresentandosi in diverse versioni sia dentro che fuori Google Play.

La variante trovata su Google Play a inizio settembre è la prima che è riuscita a combinare le ultime funzioni evolute di BankBot: il sistema di offuscamento del codice migliorato, una sofisticata funzionalità di esecuzione del payload (il momento in cui il programma viene eseguito) e un complesso meccanismo di infezione che sfrutta il servizio accessibilità di Android.

Quando l'utente scarica Jewels Star Classic (i cybercriminali hanno usato impropriamente il nome della serie di giochi legittimi Jewels Star, che non sono in alcun modo legati al malware), ottiene un gioco Android perfettamente funzionante, ma che nasconde BankBot.

Il codice malevolo viene innescato dopo 20 minuti dalla prima esecuzione del gioco, attraverso un avviso che compare sul dispositivo e che richiede all'utente di abilitare "Google Service". Dopo aver cliccato su OK, l'unico modo per far scomparire l'avviso, l'utente viene indirizzato sul menu di Accessibilità di Android, nel quale comparirà il nuovo "Google Service" creato dal malware.

La descrizione visualizzata a questo punto, presa dai Termini del Servizio originali di Google, chiede un nuovo OK attraverso il quale l'utente fornisce i permessi di accessibilità a BankBot, dando così la massima libertà al malware di svolgere qualsiasi attività pericolosa, tra cui il furto dei dati della carta di credito.

Gli utenti che nell'ultimo mese hanno scaricato molte app da Google Play potrebbero avere il dubbio che il dispositivo sia stato colpito da questo malware. Controllare la presenza di Jewels Star Classic non è sufficiente, perché i criminali cambiano spesso l'app usata per diffondere BankBot.

Gli indicatori da controllare per verificare la presenza di infezione sono principalmente due: la presenza di un'app chiamata "Google Update" o "System Update" tra gli amministratori attivi del dispositivo e la visualizzazione continua dell'avviso "Google Service".

Per pulire manualmente il dispositivo bisogna innanzitutto disabilitare i diritti di amministratore per "System Update" e poi disinstallare "Google Update". Tuttavia individuare l'app che ha avviato il processo di infezione non è facile, a causa del ritardo di 20 minuti imposto all'inizio delle attività malevole, ma anche perché l'app fasulla funziona apparentemente come dovrebbe.

Per trovare e rimuovere la minaccia e tutti i suoi componenti, ESET raccomanda l'uso di una soluzione di sicurezza mobile affidabile ed efficace.

Commenti

I post più letti dell'ultimo mese

Carnevale della Fisica Edizione Novembre 2014

I Carnevali scientifici si ispirano ai Carnival of Science anglosassoni. Il loro scopo è quello di riunire il maggior numero di appassionati di scienza e diffondere così la cultura scientifica. Ecco perché il 30 di ogni mese appassionati e professionisti divulgatori della scienza si riuniscono per promuovere la fisica e le scienze in maniera originale e divertente. La Giuria ha finalmente deciso i premi per questa edizione del Carnevale della Fisica , che verranno assegnati ai migliori contributi divulgativi che arriveranno alla redazione di Gravità Zero . Qui potete consultare i premi in palio questo mese: http://carnevaledellafisica.blogspot.it/p/i-premi.html Allo scadere del mese la giuria esaminerà le segnalazioni dei link pervenuti e voterà per l'assegnazione del Premio al miglior contributo divulgativo .

Samantha: cosa farà sulla ISS?

Si avvicina il momento per Samantha Cristoforetti di lasciare il pianeta Terra. Il 23 novembre partirà alla volta della Stazione Spaziale Internazionale (ISS) , prima donna italiana a mettervi piede . La navicella Soyuz attende lei e i suoi compagni di viaggio (il russo Anton Shkaplerov e Terry Virts della Nasa) al cosmodromo di Baikonur, in Kazakhstan. Ma il viaggio di Samantha è iniziato molto tempo fa. Laureata in Ingegneria meccanica all'Università Tecnica di Monaco (Germania). Nel 2001 entra nell'Accademia Aeronautica di Pozzuoli e ne esce nel 2005 con una laurea in Scienze aeronautiche e il grado di Ufficiale. Nel 2009 viene selezionata come astronauta dall' Esa (Agenzia Spaziale Europea) , 1° donna italiana e 3° europea in assoluto in mezzo ad 8500 candidati. Nei prossimi 6 mesi sulla ISS, Samantha sarà senza dubbio molto impegnata, dal momento che dovrà portare avanti ben 9 esperimenti scientifici , tutti di grande interesse e dalle importanti ricadute...

#WIRE15: 5 minuti per la tua idea

Il Workshop Impresa, Ricerca, Economia organizzato dall'associazione Frascati Scienza Il 21 maggio , presso le Scuderie Aldobrandini di Frascati , al via #WIRE15 : il primo esperimento concreto di incontro tra attori dello sviluppo nel Lazio. È organizzato dall'associazione Frascati Scienza e sostenuto dal Comune di Frascati e da BCC - Banca di Credito Cooperativo di Frascati . #WIRE15 è il primo evento di lancio del decennale della Notte Europea dei Ricercatori 2015 . Un'inaugurazione che promette innovazione, creatività, tecnologia e opportunità per ricercatori e imprese. "#WIRE, nato da un'idea del Presidente di Frascati Scienza Giovanni Mazzitelli, è un progetto ambizioso che ha subito catturato la nostra attenzione" , spiega Pier Romano Ruggeri , Direttore della Banca di Frascati di Credito Cooperativo. "È un incontro tra progettazione e investitori e ha l'obiettivo di ascoltare le necessità delle imprese, condividere le idee della ri...

10 aziende italiane che puntano su ricerca e innovazione

Inutile negarlo, l’Italia non è il Paese più in forma del mondo. Ma le 10 aziende  di cui parleremo sono la prova che qualcosa si sta muovendo. Sono tutte aziende che investono in ricerca ed innovazione , che sfornano prodotti ad altissimo contenuto tecnologico , e che spesso si sono aperte con successo al mercato internazionale. Forse, anche grazie a loro, guarderemo al nuovo anno con un pizzico di ottimismo in più. 1.      Partiamo con ADAM (Advanced Data Analysis inMedicine) , spin-off dell’ Università del Salento , nata da un gruppo di fisici, informatici e medici.   ADAM sviluppa programmi per l’ imaging in medicina , in particolare per la rilevazione automatica o semiautomatica di malattie , assistita da computer. Lo scopo è aumentare l’attendibilità della diagnosi e l’efficacia della terapia, e nel contempo, ridurre la spesa pubblica sanitaria, migliorando anche la qualità di vita del paziente.   Tra i suoi prodotti c’è GlioCAD , che ...

Atlas: la straordinaria impresa del primo elicottero a propulsione umana

Gli esperti dicevano che era impossibile. Due giovani ingegneri hanno dimostrato il contrario, vincendo anche 250 mila dollari Nel giugno 2013 , Todd Reichert e Cameron Robertson , due ingegneri dell' Università di Toronto , sono riusciti a vincere l' AHS Sikorsky Prize , con un volo da record effettuato sul loro velivolo, Atlas . Le immagini della loro impresa sono emozionanti:                        Il Sikorsky Prize è nato nel 1980 : l'American Helicopter Society, ora AHS International , aveva offerto la somma di 250 mila dollari a chiunque fosse riuscito nell'impresa. Ma qual è questa impresa? Semplice: costruire un elicottero a propulsione umana , in grado di mantenersi in volo stazionario a tre metri di altezza, per almeno 60 secondi . Dati i numerosi tentativi, e gli altrettanto numerosi fallimenti , era ormai ritenuta una cosa impossibile . Finché non sono arrivati Reichert e Roberts...