Alfonso Maruccia

Android, il malware registra-telefonate

Un nuovo software malevolo per l'OS di Google č progettato per registrare le telefonate e spedirle a un server remoto. Ma il codice di invio non funziona. E l'eseguibile non viene distribuito

Roma - Il sempre più ricco bestiario di codici malevoli per OS Android si arricchisce di un nuovo, pernicioso esemplare: la società Total Defense dice di aver individuato un trojan progettato per registrare le chiamate vocali fatte dall'utente, archiviarle sulla memory card dello smartphone e infine spedirle su un server remoto via connessione dati.

Il trojan si maschera dietro la presunta app "Android System Message", e come in tutti gli altri casi di malware per Android necessita di richiedere le opportune autorizzazioni all'utente affinché l'installazione vada a buon fine. In particolare il malware chiede di poter compiere operazioni come "registrare audio" e "leggere lo stato e l'identità del telefono".

Operazioni invero alquanto sospette, ma che l'ingegneria sociale potrebbe mascherare come legittime agli occhi dell'ignaro utente androide. Il trojan registra le chiamate vocali sotto forma di file .amr assieme a un file testuale contenente le informazioni su ogni singola chiamata, mentre un'altra parte del codice malevolo si incarica di inviare il file audio al server remoto - verosimilmente controllato dai suoi creatori.
Ma quest'ultima funzionalità del trojan non è operativa a causa di un errore di programmazione, dice Total Defense, ragion per cui il malware risulta al momento funzionante (e pericoloso) solo a metà. Si tratterebbe in sostanza di un esperimento non troppo ben riuscito, un "proof-of-concept" più che un'operazione di cyber-crimine vera e propria, e a confermarlo sarebbe anche il fatto che il trojan non è stato distribuito sui marketplace Android facendo la sua comparsa solo sui forum di collezionisti di codici malevoli.

Alfonso Maruccia
Notizie collegate
49 Commenti alla Notizia Android, il malware registra-telefonate
Ordina
  • - Scritto da: Risposta alla notizia

    > ci stiamo arrivando....

    Questo lo dirò solo se e quando vedrò le prime epidemie.
    FDG
    10910
  • - Scritto da: FDG
    > - Scritto da: Risposta alla notizia
    >
    > > ci stiamo arrivando....
    >
    > Questo lo dirò solo se e quando vedrò le prime
    > epidemie.

    Credi che accadrà qualcosa come per l'estinzione dei dinosauri?
    ruppolo
    33147
  • - Scritto da: ruppolo
    > Credi che accadrà qualcosa come per l'estinzione
    > dei
    > dinosauri?
    Si....credo che superi il suo stesso record di attivazioni giornaliere.
    Darwin
    5126
  • - Scritto da: Risposta alla notizia
    > ci stiamo arrivando....

    manco hai letto l'articolo secondo me...
    non+autenticato
  • - Scritto da: il signor rossi
    > - Scritto da: Risposta alla notizia
    > > ci stiamo arrivando....
    >
    > manco hai letto l'articolo secondo me...

    sono informato 'oltre' questo articoloOcchiolino

    e ti dico che ci stiamo arrivamndo...
    non+autenticato
  • Prima di pubblicare un tuo commento assicurati che:

        -sia in tema e contribuisca alla discussione in corso
        -non abbia contenuto razzista o sessista
        -non sia offensivo, calunnioso o diffamante


    Dovrebbero aggiungere

        -assicurati di aver letto l'articolo


    Per alcuni puo' sembrare scontato visto il punto 1... ma in realtà molti pensano che per soddisfarlo basti leggere il titolo.Rotola dal ridere
    non+autenticato
  • - Scritto da: massimo
    > Prima di pubblicare un tuo commento assicurati
    > che:
    >
    >     -sia in tema e contribuisca alla discussione
    > in
    > corso
    >     -non abbia contenuto razzista o sessista
    >     -non sia offensivo, calunnioso o diffamante
    >
    >
    > Dovrebbero aggiungere
    >
    >     -assicurati di aver letto l'articolo
    >
    >
    > Per alcuni puo' sembrare scontato visto il punto
    > 1... ma in realtà molti pensano che per
    > soddisfarlo basti leggere il
    > titolo.Rotola dal ridere

    e si ma ti dico che so cose be oltre il fatto stesso... l'articolo è solo uno specchietto per le allodole

    ti dico che tra poco android sarà come windows.
    fidati.
    non+autenticato
  • Ah! E io che pensavo che i commenti erano riferiti all'articolo! Non pensavo che era un "leggi l'articolo e poi comenta quello che ti pare" Rotola dal ridereRotola dal ridere
    non+autenticato
  • - Scritto da: massimo
    > Ah! E io che pensavo che i commenti erano
    > riferiti all'articolo! Non pensavo che era un
    > "leggi l'articolo e poi comenta quello che ti
    > pare"
    > Rotola dal ridereRotola dal ridere
    No, no, leggo anche l'articolo oltre che ad informarmi oltre lo stesso.

    Android come Windows= ci siamo gia' arrivati.

    Tu continua pure a fare quello che ti pare.
    non+autenticato
  • Ah scusa...non avevo capito che eri un troll...
    non+autenticato
  • cosa rappresenta il seguente grafico?

    Clicca per vedere le dimensioni originali

    1. il livello di rosikamento degli apple haters

    2. la quantità di malware per Android

    3. il grado di faziosità di maruccia nello scrivere gli articoli


    al fortunato vincitore una fornitura per un anno di Maalox!
    non+autenticato
  • grande bertuccia! speriamo che questo post resti, così poi lo ritiriamo fuori quando dite che sono gli apple haters a fiondarsi sulle notizie della mela per trollare.

    ps. commento alla notizia: http://goo.gl/TNSMv
    non solo il malware non è sul market ufficiale come andavi vaneggiando in qualche altra notizia (trollando anche lì, che novità!) ma Venkatesan specifica che il trojan non è stato trovato in giro per il web, ma su un canale specifico dedicato a una "collezione di malware" quindi:

    1) te lo devi andare a cercare su un canale apposito per malware
    2) descrive per filo e per segno cosa farà
    3) non funziona

    quindi devi esssere scemo 3 volte, anzi 2, la 3a lo sono stati quelli che l'hanno scritto

    ancora una volta hai perso l'occasione per stare zitto e non trollare

    pps: lungi da me difendere android, non me ne può fregare di meno, e non me ne fregherà mai nulla, ma quando leggo le tue trollate non resisto; tra te, ruppolo, fiber, lul etc etc non saprei davvero chi è il peggiore
    non+autenticato
  • aaaaaaaaaaaagh il nuovo nome è troppo lungo e viene tagliato! ma che capperi PI...fate qualcosa, cambiate macchine e passate a OS X (server) con qualche altro web server (non apache perché è open source e ruppolo ha detto che nessun prodotto buono esce dal quella realtà!)
    non+autenticato
  • Guarda che i nomi non vengono tagliati (guarda il mio!)

    Comunque, passate a linux, è più divertente.
    non+autenticato
  • > Guarda che i nomi non vengono tagliati (guarda il
    > mio!)

    e secondo te ho scritto "final bertucciol[SPAZIO VOLUTO]o"?? credo dopo 10 lettere consecutive inserisca uno spazio automaticamente
    non+autenticato
  • EEEEEEEK!

    risposta sbagliata, avanti il prossimo! A bocca aperta

    ps. il grafico che ho postato, come vedi, è reale, dato che sta proprio nella notizia che hai linkato tu
    non+autenticato
  • > risposta sbagliata, avanti il prossimo! A bocca aperta

    ma risposta sbagliata che??? non ho commentato minimamente il grafico (ripeto, non me ne frega nulla) quindi risposta sbagliata??? ma vaneggi?

    > ps. il grafico che ho postato, come vedi, è reale,
    > dato che sta proprio nella notizia che hai linkato tu

    e quindi? chi ha mai detto che è falso? che Troll scarso...calmati un attimino, smetti di eccitarti per la ennesima notizia di malware su android e chennesò fumati una sigaretta, fatti una passeggiata, fai l'amore (con jobs non vale)...insomma controllati!
    non+autenticato
  • - Scritto da: final bertucciol o

    > pps: lungi da me difendere android, non me ne può
    > fregare di meno, e non me ne fregherà mai nulla,
    > ma quando leggo le tue trollate non resisto; tra
    > te, ruppolo, fiber, lul etc etc non saprei
    > davvero chi è il
    > peggiore

    il peggiore sei tu che tiri in ballo la gente ..in questo caso specifico il sottoscritto senza quotare cosa non ti quadra di cio' che avrei scritto controbattendo ...e dove sicuramente ti avrei risposto

    sei andato bene nella prima parte del post per evincere il solito NULLA della Bertuccia .. e' solo alla fine che ti sei dimostrato un codardo da asilo proprio per il motivo appena evinto

    con le sparate finali il peggiore senza accorgertene sei solo tu A bocca aperta
    Fiber
    3605
  • > il peggiore sei tu che tiri in ballo la gente

    dalle mie parti si dice: c'hai ir culo sudicio?

    > ...in questo caso specifico il sottoscritto senza
    > quotare cosa non ti quadra di cio' che avrei
    > scritto controbattendo...e dove sicuramente ti
    > avrei risposto

    niente di tecnico, come per android non me ne frega nulla di windows & co. è il modo in cui lo fai che a volte ti rende peggiore addirittura di ruppolo.

    > solo alla fine che ti sei dimostrato un codardo
    > da asilo proprio per il motivo appena evinto

    il motivo appena evinto te l'ho scritto qualche riga sopra...

    > con le sparate finali il peggiore senza
    > accorgertene sei solo tuA bocca aperta

    ok

    @bertuccia: cerca di trollare un po' meglio altrimenti fiber ti ruberà il posto, fiber mexxolo suona meglio e non viene nemmeno tagliato!
    non+autenticato
  • - Scritto da: final bertucciol o ma era mexxolo
    > > il peggiore sei tu che tiri in ballo la gente
    >
    > dalle mie parti si dice: c'hai ir culo sudicio?
    >
    > > ...in questo caso specifico il sottoscritto
    > senza
    > > quotare cosa non ti quadra di cio' che avrei
    > > scritto controbattendo...e dove sicuramente
    > ti
    > > avrei risposto
    >
    > niente di tecnico, come per android non me ne
    > frega nulla di windows & co. è il modo in cui lo
    > fai che a volte ti rende peggiore addirittura di
    > ruppolo.
    >
    > > solo alla fine che ti sei dimostrato un
    > codardo
    > > da asilo proprio per il motivo appena evinto
    >
    > il motivo appena evinto te l'ho scritto qualche
    > riga
    > sopra...
    >
    > > con le sparate finali il peggiore senza
    > > accorgertene sei solo tuA bocca aperta
    >
    > ok
    >
    > @bertuccia: cerca di trollare un po' meglio
    > altrimenti fiber ti ruberà il posto, fiber
    > mexxolo suona meglio e non viene nemmeno
    > tagliato!

    se hai qualcosa da dirmi e che non ti torna in qualche mio post , basta che lo quoti che ti replico

    a sparar invece a destra e a manca sulla gente ( e parlo per me) dimostri solo di ciarlare sul nulla anche tu

    scusa se te lo dico ma la realtà logica e' solo questa
    -----------------------------------------------------------
    Modificato dall' autore il 03 agosto 2011 19.55
    -----------------------------------------------------------
    Fiber
    3605