Torna alla lista delle notizie
19 giugno 2015
Il programma malevolo, studiato dagli specialisti Doctor Web, denominato l'Android.DownLoader.157.origin, è rintracciabile su alcuni siti dedicati alle applicazioni mobile, e secondo la dichiarazione dei creatori è un genere di programma ausiliario telefonico che durante una chiamata visualizza sullo schermo il paese, la regione dell'interlocutore e il nome dell'operatore che fornisce i servizi di comunicazione. L'applicazione de fatto ha le funzioni dichiarate, però anche una brutta sorpresa aspetta gli utenti che l'hanno installata: fra qualche tempo dopo l'avvio nella barra delle informazioni del dispositivo mobile iniziano a comparire inaspettatamente degli avvisi che assomigliano alle notifiche di sistema su arrivo di un sms o un'email. Le potenziali vittime di quest'inganno potrebbero sbagliare questi avvisi per le vere notifiche di sistema, ed è proprio quello che i malintenzionati vogliono.
Dopo che l'utente fa clic su uno di tali messaggi, il trojan scarica da un server remoto un file apk impostato dai criminali informatici e visualizza un altro avviso nella barra delle notifiche che corrisponde a questo file, dopo un clic su quest'avviso si avvia il processo dell'installazione dell'applicazione. Lo studio fatto dagli specialisti Doctor Web ha mostrato che i programmi che vengono distribuiti furtivamente in questo modo appartengono maggiormente alle categorie di vari trojan tra cui i downloader, i backdoor e l'altro software pericoloso.
Nel 2012 gli specialisti Doctor Web incontrarono già un simile trojan che funzionava nello stesso modo cercando di scaricare sui dispositivi mobili altri programmi malevoli con il pretesto di messaggi in arrivo. Questo significa che tale modo per ingannare gli utenti degli smartphone e dei tablet Android è assai efficace ed è ricercato anche adesso fra i creatori di programmi malevoli.
Un record per il rilevamento del trojan Android.DownLoader.157.origin è stato aggiunto ai database dei virus Dr.Web, quindi il programma malevolo non rappresenta alcuna minaccia per i nostri utenti.
La tua opinione conta per noi
Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.
Altri commenti