Smartphone: il pericolo viene da Plankton. Google costretto a nuovo repulisti nell'Android Market

Google è stato costretto a rimuovere dall'Android Market un'altra serie di applicazioni infette dopo che, la scorsa settimana, un ricercatore della North Carolina State University aveva segnalato le nuove minacce alla società. Xuxian Jiang, questo il nome del ricercatore, ha individuato uno spyware nascosto - battezzato Plankton - in almeno 10 app realizzate da tre diversi sviluppatori e disponibili sul Market, il negozio di applicazioni per i dispositivi dotati di Os Google.

Le app erano collegate al popolare Angry Birds

Tutte le app erano collegate al popolare Angry Birds di Rovio, ma nessuna di esse forniva funzionalità aggiuntive per il gioco, fungendo semplicemente da veicolo per lo spyware Plankton, il cui obiettivo era quello di raccogliere informazioni (incluso l'ID del dispositivo) e le autorizzazioni per trasmettere i dati a un server remoto attraverso un messaggio HTTP Post.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


Plankton, ha spiegato l'analista Webroot Andrew Brandt, "utilizza un metodo molto furtivo per inserire dei malware nel dispositivo" ed è in grado "di accedere da remoto al server command-and-control [C&C] e di eseguire caricamenti aggiuntivi".

Una vulnerabilità per guadagnare...

A differenza di altri codici maligni già identificati, Plankton non sfrutta una vulnerabilità per guadagnare il controllo completo dello smartphone. Una volta che la vittima ha installato l'app, tuttavia, Plankton è in grado di chiamare altri file dal server controllato dagli hacker, inclusi alcuni che riescono a sfruttare uno o più bug non ancora corretti. "Un fatto molto serio", ha commentato Brandt, sottolineando che Plankton è anche in grado di raccogliere e trasmettere informazioni quali i segnalibri, la cronologia e l'home page del browser. Il carattere 'furtivo' del malware spiega perchè alcune precedenti varianti di Plankton sono in circolazione da più di due mesi senza che nessun anti-virus le abbia identificate. Non si tratta, comunque, del primo attacco sferrato al codice Android, la cui filosofia open-source ha trainato la crescita, ma comincia anche a creare serie preoccupazioni per la sicurezza: a marzo, il virus 'Droid Dream' ha sfruttato una falla di Android 2.3 e avrebbe permesso di sottrarre informazioni chiave come il modello del cellulare, product ID, provider, lingua, paese e user ID da circa 200 mila dispositivi, costringendo Google a rimuovere dall'Android Market una cinquantina di applicazioni. Il mese scorso, quindi, sono state rimosse altre 34 app, contenenti una versione 'light' di Droid Dream, mentre all'inizio di giugno, Jiang ha segnalato alla società un'altra variante del malware, battezzata 'DroidKungFu', scoperta in un app store cinese non autorizzato. Due giorni dopo, sempre Jiang ha identificato il trojan horse YZHCSMS, in grado di inviare sms a numeri a sovrapprezzo. Le app infestate da YZHCSMS sono rimaste sull'Android Market almeno per tre mesi prima di venire rimosse.

(15 giugno 2011)

© 2002-2012 Key4biz

 

 

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it