appelmo.com
Seguici su Telegram!
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
appelmo.com

Tutto ciò che occorre sapere su Dogspectus, il malware per Android che si installa da solo

GugliElmo da parte di GugliElmo
26/04/2016
0
Posta su FacebookPosta su BlueskyCondividi su TelegramInvia su WhatsApp

Android è un ottimo sistema operativo, anche se non può essere certamente definito come il più sicuro: anche questa settimana è stato infatti trovato un nuovo exploit che permette al ransomware Dogspectus (o, come si definisce esso stesso, Cyber.Police), di prendere in ostaggio qualunque device infettato senza richiedere nemmeno una normale procedura d’installazione, fatto alquanto inedito nel panorama dei virus per Android.

Stando infatti ai report della casa di sviluppo e prevenzione Blue Coat, Dogspectus è in grado di eseguire autonomamente il download del proprio file APK e di eseguirne l’installazione senza che siano necessarie schermate di approvazione – normalmente camuffate da parte del trojan per indurre l’utente a concedere inconsapevolmente il proprio consenso.

Un randomware dunque alquanto pericoloso che miete vittime unicamente però nei device il cui sistema operativo non è mai stato aggiornato alle versioni Lollipop e Marshmallow – praticamente il 50% degli smartphone Android totali presenti in circolazione. Siete pronti a scoprire tutto quello che occorre sapere a Dogspectus?

Che cos’è Dogspectus

Dogspectus, in base al comportamento, al metodo d’attacco ed alle strategie adottate per evitare la disinstallazione rientra a pieno titolo all’interno della categoria dei ransomware, trojan che ricattano l’utente ponendo il device infettato sotto sequestro attraverso una falsa schermata di avvertimento.

Dogspectus ransomware Android 4
L’FBI è la protagonista involontaria di molti ransomware

Solitamente i ransomware raggiungono i dispositivi attraverso file APK infetti, documenti ed altri materiali liberamente scaricabili – solitamente su siti poco raccomandabili o su market di terze parti. Una volta riusciti a superare le difese dell’eventuale antivirus inducono l’utente ad autorizzarne l’installazione mostrando una schermata differente rispetto a quella reale, solitamente nascondendo la propria identità adottando il nome e l’aspetto di brand di applicazioni e giochi di più chiara fama.

Nel momento in cui l’installazione viene completata, il ransomware pone sotto sequestro l’intero smartphone: la schermata viene occupata da un falso messaggio di avviso da parte delle forze dell’ordine locali che impongono all’utente il pagamento di un riscatto, solitamente motivando l’azione con l’accusa di ritrovamento di materiale pedopornografico nella memoria interna del telefono. Ci pare inutile specificare che l’unico modo per ottenere nuovamente accesso al proprio device sia una formattazione completa dei dati e non il pagamento della multa.

Come Dogspectus prende possesso dello smartphone

La strategia d’attacco di Dogspectus è molto più subdola ed efficace rispetto a quella già adottata e neutralizzata di altri ransomware: gli sviluppatori del virus infatti hanno fatto sapiente uso di un exploit trovato nel 2014 su Android KitKat e mai risolto da parte di Google. Chiamato “Towelroot“, permette di eseguire un codice Javascript che non solo automatizza il download dei file infetti, ma che rende superfluo il consenso dell’utente all’installazione di Dogspectus stesso, sia pure sotto le mentite spoglie di una normale applicazione.

Dogspectus ransomware Android 6
Lo schema di Dogspectus

Fortunatamente non si tratta di un’exploit che gli hacker possano sfruttare in ogni momento ma di una vulnerabilità di cui l’utente dovrà preoccuparsi solamente se un banner pubblicitario, o le proprie cattive abitudini, lo avranno condotto su uno dei siti aperti dagli sviluppatori del malware. Le ricerche di Blue Coat hanno dimostrato che la maggior parte dei siti dai quali Dogspectus viene scaricato non sono più vecchi di un mese, anche se ne esistono alcuni attivi perfino da febbraio; curiosamente, gli indirizzi IP di queste pagine web, se collegati fra loro, formano una rindondante catena di collegamenti che dimostra che dietro a tali siti sia nascosto lo stesso team creatore di Dogspectus.

Dogspectus ransomware Android 1
Una delle schermate di richiesta del riscatto

Il ransomware, dopo aver eseguito il download sullo smartphone infetto senza chiedere alcun permesso, avvia una finta schermata di caricamento contenente il messaggio “Update now. Please read! Do not turn off or reboot your phone during update. Please try again later.“; durante queste fasi iniziali dell’infezione è ancora possibile utilizzare il tasto Home per riaccedere alla schermata principale, ma ormai il danno è fatto. Attendendo pochi minuti il device verrà infatti nuovamente bloccato, e questa volta definitivamente, da un messaggio di testo a nome dell’FBI, dell'”American national security agency” oppure persino della “Nation security agency” – l’inglese non doveva certo essere la materia preferita di questi hacker.

Dogspectus ransomware Android 7
Una schermata dal sapore tragicomico

Dogspectus metterà sotto sequestro lo smartphone senza specificare alcuna motivazione, ma proponendo il pagamento di 100$ in carte prepagate iTunes – si tratta di un fatto curioso, dato che solitamente i ransomware preferiscono valute digitali come i Bitcoins. A rendere questo malware ancor meno minaccioso, e perfino comico, sono le rilevazioni di Blue Coat: Dosgpectus non crittografa i dati del device, e dunque basterà formattare la memoria interna per liberarsene, ed oltretutto avvisa in una delle schermate di blocco: “Ricorda: se qualcuno ti propone un pagamento attraverso carte regalo di iTunes, allora è una truffa“.

Come difendersi da Dogspectus

Attualmente Dogspectus rappresenta una minaccia per i soli device Android KitKat ed Ice Cream Sandwich: la vulnerabilità su cui si cardina il funzionamento non è infatti presente nelle versioni successive e precedenti di Android e, anche se questo potrebbe far tirare un sospiro di sollievo alla maggior parte dell’utenza, ricordiamo che l’exploit copre circa il 50% dei device Android in circolazione.

Dogspectus ransomware Android 3
Avast dice bene: mai pagare un riscatto per un ransomware

I nostri consigli sono sempre gli stessi, dunque: aggiornare il sistema operativo appena possibile, dotarsi di un buon antivirus e, se possibile, acquistare uno smartphone nuovo, evitando assolutamente – così come gli stessi ragazzi di Blue Coat consigliano – i tablet di basso livello che spesso si rivelano le vittime preferite di questi ransomware in quanto il sistema operativo risulta inevitabilmente fermo a KitKat.

Non fatevi tracciare: scoprite QUI tutte le app per permettervi di navigare anonimamente su Android!

Vorresti scrivere per AppElmo? Mettiti in gioco: stiamo cercando collaboratori! Scriviamyjob@appelmo.com, e dai un’occhiata QUI per le modalità di contatto. Non essere timido!

Se non volete perdervi nè i prossimi approfondimenti sulla Sicurezza nè gli altri articoli di AppElmo (e sappiamo che non volete), allora potete iscrivervi alla nostra newsletter inserendo il vostro indirizzo email nel form qui in basso (tranquilli, vi assicuriamo che non vi invieremo spazzatura o spam; in caso contrario, vi saremmo immensamente grati se ci segnalaste il problema).

Oppure potete seguirci sulla nostra pagina Facebook, sul nostro account Twitter, sulla nostra pagina Google Plus, sulla nostra rivista Flipboard e sul nostro canale Telegram oppure, in alternativa, potete sempre scaricare la nostra app da Google Play, cliccando QUI o sull’immagine nella sidebar! Grazie mille!

[wysija_form id=”3″]

CondividiCondividiCondividiInvia
Articolo precedente

Amazon, in sconto la batteria esterna 4-in-1 con speaker Bluetooth incorporato, tastiere portatili e batterie con avviatore per auto

Articolo successivo

Minecraft: Pocket Edition, hackerati 7 milioni di account

GugliElmo

GugliElmo

Classe '95, appassionato di Android e tecnologia mobile, ho una laurea in Relazioni Internazionali e un master in Editoria Cartacea e Digitale.

Gestisco AppElmo.com dal 2013: la mia più grande soddisfazione.

Mi trovate nel mio canale Telegram, oppure potete scrivermi una mail a guglielmo@appelmo.com.

Sapevi che...

Ufficiale: arrivano le Storie su Telegram
Messaggistica e chat

Ufficiale: arrivano le Storie su Telegram

da parte di GugliElmo
30/06/2023
0

Chieste (da alcuni, tra cui noi), usate (da molti, ma altrove): le Storie su Telegram sono l’ultimo tassello di una...

Leggi di piùDetails
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
TV box Android: a cosa servono, quali scegliere (e quali no) – GNU

TV box Android: a cosa servono, quali scegliere (e quali no) – GNU

26/06/2023
Juice jacking: perché è meglio evitare le stazioni di ricarica cellulari

Juice jacking: perché è meglio evitare le stazioni di ricarica cellulari

27/04/2023
Cancellare un account di social o piattaforme sarà semplicissimo, grazie a Google

Cancellare un account di social o piattaforme sarà semplicissimo, grazie a Google

27/04/2023
Articolo successivo
Minecraft: Pocket Edition, hackerati 7 milioni di account

Minecraft: Pocket Edition, hackerati 7 milioni di account

I 5 Saggi Consigli e trucchi per velocizzare e condividere in pochi secondi file, foto e video

I 5 Saggi Consigli e trucchi per velocizzare e condividere in pochi secondi file, foto e video

Top3 dei migliori icon pack per Android di aprile – R&R

Top3 dei migliori icon pack per Android di aprile - R&R

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Seguici sui nostri social!

Gli articoli più recenti

Ufficiale: arrivano le Storie su Telegram

Ufficiale: arrivano le Storie su Telegram

30/06/2023
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

26/06/2023
AppElmo – L’App di Guglielmo 3.0: nuovi layout, grafica e sistema a schede!

I dieci anni di AppElmo – Le App di Guglielmo, spiegati

26/06/2023
Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

26/06/2023

Gli articoli più letti

  • Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 bot Telegram per scaricare contenuti

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 migliori party games per smartphone da giocare in gruppo – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 7 migliori bot Telegram per modificare le immagini

    0 condivisioni
    Condividi 0 Tweet 0
  • I 3 siti dove scaricare file APK delle applicazioni direttamente dal Play Store

    0 condivisioni
    Condividi 0 Tweet 0

Le ultime recensioni

Windows, Mac OS, Linux, Symbian e Windows Phone – ESET Multi-Device Security Pack, la nostra recensione

Among Us è un gioco noiosissimo – Recensione

IL MISTERO DEL GIOCO DEL MOMENTO

Among Us è un gioco arcade con grande potenziale, funestato però
Niagara Launcher è il perfetto launcher Android minimalista e anti-distrazione

Niagara Launcher

Tra sciatto e minimale c'è di mezzo un mare di programmazione,
Siempo Launcher è l’interfaccia che aiuta a combattere la dipendenza da smartphone (forse)

Siempo Launcher

Siempo Launcher dimostra di avere notevoli margini di miglioramento, ma anche
Aris Launcher, l’interfaccia-terminale da programmatori facile da usare – Launcher Saturday

Aris Launcher

Aris Launcher si dimostra come il miglior launcher nello stile delle
Pear Launcher: tra Nova e Pixel Launcher, l’interfaccia (ancora) giovane, pulita e originale

Pear Launcher

Pear Launcher riprende gli elementi di forza di Google Now Launcher
appelmo.com

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.

Scoprici

  • Home
  • News
  • Guide
  • Interviste
  • Rubriche
  • Offerte
  • Telegram
  • Contatti

Seguici

Nessun risultato :(
Guarda tutti i risultati
  • APPELMO.COM
  • NEWS 🤯
  • GUIDE 👨🏻‍💻
  • TELEGRAM 🔥
  • GIOCHI 🎮
  • OFFERTE 🤑
  • RECENSIONI 🤓
  • RUBRICHE 📚
  • CONTATTI 📬

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.