Secondo le dichiarazioni di TrustGo, azienda specializzata nella sicurezza informatica, in Cina un pericoloso trojan ha già infettato oltre centomila dispositivi Android. Il nome di questo trojan è MMarketPay.A, e la sua presenza su smartphone e tablet mette seriamente a rischio il portafoglio degli utenti. MMarketPay.A infatti agisce in modo subdolo acquistando app e contenuti senza che il possessore del dispositivo ne sia a conoscenza. Le sorprese alla fine del mese sono davvero brutte per chi è stato inconsapevolmente attaccato da MMarketPay.A: bollette salatissime e conti in rosso.
In un comunicato di TrustGo si legge che almeno dieci marketplace cinesi che distribuiscono servizi e app per Android sono stati infettati con il trojan, che si nasconde in applicazioni all’apparenza del tutto innocue. Dalle analisi degli attacchi di MMarketPay.A andati a buon fine, i tecnici di TrustGo hanno scoperto che il trojan è in grado di bypassare senza problemi gli SMS di conferma e le tecniche di autenticazione basate sul sistema CAPTCHA che normalmente proteggono gli utenti in fase di acquisto.
Il trojan MMarketPay.A è in grado di clonarsi e redistribuirsi da solo all’interno di app più e meno note, contaminandole con i suoi codici infetti. L’amministratore delegato di TrustGo commenta con queste parole: “La facilità e la velocità con il quale le app ‘contaminate’ vengono sviluppate e distribuite sul mercato ad utenti inconsapevoli è una delle minacce alla sicurezza più preoccupanti”.
Android, un trojan infetta 100.000 cellulari in Cina
Commenti