DoubleLocker: il nuovo malware per Android che sfrutta il tasto Home per infettare i dispositivi Stampa
Risorse - Sicurezza
Scritto da Administrator   
Sabato 14 Ottobre 2017 16:49

I ricercatori di ESET hanno scoperto DoubleLocker, un innovativo malware per Android che combina un astuto meccanismo di infezione con due potenti strumenti per estorcere denaro alle proprie vittime.

Distribuito principalmente come aggiornamento fake di Adobe Flash Player tramite siti compromessi, DoubleLocker sfrutta in modo improprio i servizi di accessibilità di Android, un classico stratagemma usato dai criminali informatici. Il suo payload di infezione è in grado di cambiare il PIN del dispositivo, per evitare che la vittima possa accedere al proprio dispositivo e contemporaneamente codifica i dati della vittima: una tale combinazione non era mai stata vista prima nell’ecosistema Android.

Una volta avviata, l'applicazione richiede l'attivazione del "Servizio di Google Play". Dopo aver acquisito le autorizzazioni di accesso, il malware le utilizza per attivare i diritti di amministratore del dispositivo e si imposta come applicazione Home predefinita, in entrambi i casi senza il consenso dell'utente.

Oltre a essere un ransomware, il DoubleLocker si basa anche su un particolare Trojan bancario che consentirebbe a questo malware di sottrarre le credenziali bancarie dai sistemi delle vittime potrebbe essere aggiunta molto facilmente.  Questa funzionalità aggiuntiva trasformerebbe DoubleLocker in quello che i ricercatori di ESET definiscono come un “ransom-banker”, già identificato in una versione di test in the wild a Maggio 2017.

Per ulteriori informazioni su DoubleLocker e per conoscere le possibili soluzioni per difendersi da questa nuova minaccia, vi consiglio di collegarvi al blog di ESET.

 

Articoli correlati

Written on 13 Agosto 2024, 18.01 by maestroroberto
Nel mondo digitale odierno, la sicurezza dei dati è più cruciale che mai. Con l'aumento esponenziale delle minacce informatiche,...
Written on 13 Agosto 2019, 15.43 by maestroroberto
Serge Tisseron, illustre psichiatra infantile, psicoanalista e autore di grandi libri di successo, tra cui "La regola del 3-6-9-12",...
Written on 18 Maggio 2016, 15.12 by maestroroberto
immagine: www.gpg4win.org 123456. password. 12345678. qwerty. 12345: tutte queste password sono facili da ricordare, veloci da...
Written on 13 Settembre 2023, 13.37 by maestroroberto
Quanto tecnologiche ed innovative sono le scuole italiane? Dalla scuola primaria fino alle universitá, la risposta non é semplice....
Written on 01 Marzo 2018, 19.28 by maestroroberto
Se all'interno del vostro servizio di bookmarking avete dedicato una sezione alla sicurezza, lo strumento che sto per presentarvi va inserito...
Written on 18 Settembre 2015, 16.53 by maestroroberto
Avevo già segnalato i ransomware come la peggior categoria di virus, capaci di infettare milioni di computer e di restituirli alla...