Hi-Tech

Huawei AppGallery adesso è un vero store: ha anche il malware Joker

Pubblicato su INFORMAZIONE 24 in: HI-TECH

Huawei AppGallery è lo store di app alternativo al Play Store di Google e sta crescendo… in tutti i sensi. Insieme a nuove app arrivano, purtroppo, anche i primi malware. Per ora si ha notizia di un virus informatico che è riuscito ad insinuarsi nelle maglie dello Store ufficiale degli smartphone Huawei, ed è una vecchia (e pericolosa) conoscenza, ovvero Joker, un malware che ha colpito da tempo il mondo Android e che continua a far parlare di sé proprio in virtù della difficile battaglia per contrastarlo.

ALMENO 10 APP INFETTATE

La versione di Joker individuata nello store AppGallery di Huawei si comporta in modo simile alla controparte del Play Store: si tratta di un trojan che si nasconde in app apparentemente innocue. A fare luce sulla vicenda sono i ricercatori di sicurezza di Doctor Web che hanno individuato non meno di dieci app malevole inserite in AppGallery: si tratta di app relative a tastiere virtuali alternative, alla fotocamera, al launcher, alla messaggistica, a giochi o a semplici collezioni di sticker. Otto delle dieci app sono state realizzate da uno sviluppatore Shanxi kuailaipai network technology, due da 何斌 (questo il nome riportato nello store).

Dopo aver effettuato il downloaad, l'utente interagisce con l'applicazione apparentemente non dannosa, in realtà il trojan si collega ai server C&C (il centro di comando e controllo) da cui scaricano un componente malevolo tramite il quale viene effettuata l'iscrizione automatica a servizi premium per dispositivi mobili. Le app ''esca'' chiedono inoltre l'accesso alle notifiche, che servirà al malware per intercettare gli SMS con i codici di conferma dell'abbonamento – in questo modo l'utente non è nemmeno consapevole di aver sottoscritto il servizio. Le app infettate da Joker possono inoltre impostare un limite massimo di servizi premium sottoscrivibili dall'utente in base alle indicazioni ricevute dal server remoto (si parte da 5).


CLICCA QUI PER CONTINUARE A LEGGERE

Tags
Mostra altro

Articoli correlati

Lascia un commento

Close

Adblock rilevato

Disattiva il tuo AdBlocker