Finanziamo strutture per affitti brevi

Gestiamo strutture per affitto breve

Effettua la tua ricerca

More results...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
#adessonews
Aste immobili
bed & breakfast
Immobili
TrickMo ruba i codici OTP e prende il controllo dei dispositivi Android: come difendersi #adessonews

Effettua una nuova ricerca

 

More results...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
#adessonews
Aste immobili
bed & breakfast
Immobili


Una nuova variante del mobile banking trojan TrickMo sta attirando le attenzioni dei ricercatori di sicurezza per le sue funzionalità avanzate, che consentono al malware di rubare dati sensibili e riservati delle vittime e di prendere il controllo dei dispositivi Android.

Nel rapporto pubblicato da Zimperium si legge: “Il nostro team di ricerca ha condotto una propria ricerca e ha identificato 40 varianti recenti di questa minaccia, 16 dropper e 22 Command and Control (C2) attivi, oltre a funzionalità aggiuntive”. La ricerca è stata condotta in seguito a un approfondimento del rapporto di Cleafy riguardo alla scoperta di nuove varianti del trojan Android.

Finanziamo strutture per affitti brevi

Gestiamo strutture per affitto breve

Tecniche di evasione e capacità di attacco

Come è noto, TrickMo utilizza diverse tecniche per evitare il rilevamento da parte dei software di sicurezza, tra cui la manipolazione dei file zip e l’offuscamento tramite JSONPacker e possiede molteplici capacità:

  1. TrickMo può intercettare i codici OTP (One-Time Password) inviati via SMS o app di autenticazione.
  2. Il malware può registrare lo schermo del dispositivo per catturare informazioni sensibili.
  3. TrickMo è in grado di esfiltrare dati dal dispositivo infetto verso server controllati dagli attaccanti.
  4. Controllo remoto: Gli attaccanti possono controllare il dispositivo da remoto, eseguendo comandi e manipolando il dispositivo.
  5. TrickMo può concedere automaticamente i permessi necessari per le sue operazioni senza l’interazione dell’utente.
  6. Abuso dei servizi di accessibilità.
  7. TrickMo può visualizzare overlay ingannevoli per rubare le credenziali dell’utente.
Fonte: Zimperium.

Il furto del PIN di sblocco del telefono

Alle capacità annunciate se ne aggiunge, secondo Zimperium, una nuova e più preoccupante ovvero quella di rubare il pattern di sblocco o il PIN del dispositivo per il tramite di un’interfaccia utente ingannevole che imita la schermata di sblocco del dispositivo, inducendo l’utente a inserire il proprio pattern o PIN, che viene poi intercettato dal malware.

“L’ingannevole interfaccia utente è una pagina HTML ospitata su un sito Web esterno e viene visualizzata in modalità a schermo intero sul dispositivo, facendola sembrare una schermata legittima”, spiega Aazim Yaswant, Malware Analyst di Zimperium. “Quando l’utente inserisce il suo schema di sblocco o PIN, la pagina trasmette i dettagli del PIN o dello schema catturati, insieme a un identificatore univoco del dispositivo (l’ID Android) a uno script PHP”.

In pratica, tramite il metodo denominato “getAndroidID”, il codice malevolo recupera il valore dell’identificatore univoco del dispositivo e lo aggiunge ad una richiesta POST da inviare al server C2 dopo l’acquisizione del codice/schema di sblocco, consentendo così agli attaccanti di correlare per ciascuna vittima le credenziali rubate al relativo dispositivo.

Finanziamo strutture per affitti brevi

Gestiamo strutture per affitto breve

Fonte: Zimperium.

Settori di interesse e target

I ricercatori sono stati in grado anche di determinare l’ambito di applicazione del malware e la geolocalizzazione delle vittime di TrickMo.

Sarebbero almeno 13.000 le vittime, la maggior parte delle quali in Canada, Emirati Arabi Uniti, Turchia e Germania e diverse le tipologie di account e piattaforme d’interesse tra cui app bancarie (17,9%), piattaforme aziendali (16,1%), app di reclutamento (10,7%), piattaforme di e-commerce (8,9%) e piattaforme di trading (8%).

Fonte: Zimperium.

Conclusioni

Le tecniche sofisticate di evasione e le capacità di TrickMo rappresentano una minaccia significativa per la sicurezza dei dispositivi mobili.

Per attenuare la probabilità di infezione si consiglia pertanto agli utenti di scaricare app solo da fonti attendibili e di prestare attenzione alle varie declinazioni del phishing, ricordando che può essere vettore anche di malware.

Zimperium ha scelto di pubblicare tutti gli IoC su un repository GitHub.



Source link

***** l’articolo pubblicato è ritenuto affidabile e di qualità*****

Visita il sito e gli articoli pubblicati cliccando sul seguente link

Finanziamo strutture per affitti brevi

Gestiamo strutture per affitto breve

Source link 

Informativa sui diritti di autore

La legge sul diritto d’autore art. 70 consente l’utilizzazione libera del materiale laddove ricorrano determinate condizioni:  la citazione o riproduzione di brani o parti di opera e la loro comunicazione al pubblico sono liberi qualora siano effettuati per uso di critica, discussione, insegnamento o ricerca scientifica entro i limiti giustificati da tali fini e purché non costituiscano concorrenza all’utilizzazione economica dell’opera citata o riprodotta.

Vuoi richiedere la rimozione dell’articolo?

Clicca qui

 

 

 

***** l’articolo pubblicato è ritenuto affidabile e di qualità*****

Visita il sito e gli articoli pubblicati cliccando sul seguente link

Source link

Informativa sui diritti di autore

La legge sul diritto d’autore art. 70 consente l’utilizzazione libera del materiale laddove ricorrano determinate condizioni:  la citazione o riproduzione di brani o parti di opera e la loro comunicazione al pubblico sono liberi qualora siano effettuati per uso di critica, discussione, insegnamento o ricerca scientifica entro i limiti giustificati da tali fini e purché non costituiscano concorrenza all’utilizzazione economica dell’opera citata o riprodotta.

Vuoi richiedere la rimozione dell’articolo?

Clicca qui

 

Finanziamo strutture per affitti brevi

Gestiamo strutture per affitto breve

 

 

Informativa sui diritti di autore

Questa è una parte dell’articolo originale

Vuoi approfondire l’argomento, criticarlo, discutere

come previsto dalla legge sul diritto d’autore art. 70

Sei l’autore dell’articolo e vuoi richiedere la rimozione?

Per richiedere la rimozione dell’articolo clicca qui

La legge sul diritto d’autore art. 70 consente l’utilizzazione libera del materiale laddove ricorrano determinate condizioni: “Il riassunto, la citazione (source link) o la riproduzione di brani o di parti di opera e la loro comunicazione al pubblico sono liberi se effettuati per uso di critica o di discussione, nei limiti giustificati da tali fini e purché non costituiscano concorrenza all’utilizzazione economica dell’opera; se effettuati a fini di insegnamento o di ricerca scientifica l’utilizzo deve inoltre avvenire per finalità illustrative e per fini non commerciali

Finanziamo strutture per affitti brevi

Gestiamo strutture per affitto breve

Finanziamenti personali e aziendali

Prestiti immediati

Finanziamenti personali e aziendali

Prestiti immediati

Per richiedere la rimozione dell’articolo clicca qui

La rete #dessonews è un aggregatore di news e replica gli articoli senza fini di lucro ma con finalità di critica, discussione od insegnamento,

come previsto dall’art. 70 legge sul diritto d’autore e art. 41 della costituzione Italiana. Al termine di ciascun articolo è indicata la provenienza dell’articolo.

Il presente sito contiene link ad altri siti Internet, che non sono sotto il controllo di #adessonews; la pubblicazione dei suddetti link sul presente sito non comporta l’approvazione o l’avallo da parte di #adessonews dei relativi siti e dei loro contenuti; né implica alcuna forma di garanzia da parte di quest’ultima.

L’utente, quindi, riconosce che #adessonews non è responsabile, a titolo meramente esemplificativo, della veridicità, correttezza, completezza, del rispetto dei diritti di proprietà intellettuale e/o industriale, della legalità e/o di alcun altro aspetto dei suddetti siti Internet, né risponde della loro eventuale contrarietà all’ordine pubblico, al buon costume e/o comunque alla morale. #adessonews, pertanto, non si assume alcuna responsabilità per i link ad altri siti Internet e/o per i contenuti presenti sul sito e/o nei suddetti siti.

Per richiedere la rimozione dell’articolo clicca qui