Visualizzazione post con etichetta virus. Mostra tutti i post
Visualizzazione post con etichetta virus. Mostra tutti i post

Skygofree, il nuovo malware che mette a rischio le App di messaggistica

Si chiama Skygofree e non presenta alcun legame con la piattaforma satellitare Sky presente in diversi paesi della comunità europea, compreso il nostro. In realtà si tratta di un trojan in grado di spiare qualsiasi dispositivo Android.




Questo virus è in grado di tracciare la posizione - tramite il GPS - e di registrare l'audio attraverso il microfono del dispositivo. Skygofree inoltre può spiare le app di messaggistica come Messenger, Skype, Viber e WhatsApp. Ogni dispositvo è dotato delle funzionalità di accessibilità per permettere ai non vedenti di leggere quello che c'è sul display. Il trojan più così leggere anche i messaggi di WhatsApp. A scoprirlo sono stati i ricercatori di Kaspersky Lab. Questo malware è un'evoluzione di un virus del 2014 e si installa spacciandoci per un messaggio dell'operatore telefonico che invita a installare un aggiornamento. Per non cadere vittima del malaware evitiamo di installare tutto ciò che non proviene dallo store ufficiale e dotiamoci di un antivirus.

Malware RottenSys nei dispositivi Honor Xiaomi, 5 milioni di dispositivi infetti

La Check Point Security israeliana ha trovato una famiglia di malware RottenSys in diversi smartphone cinesi. Questo è stato camuffato come servizio Wi-Fi e aiuta gli aggressori a guadagnare attraverso annunci forzati.

La società ha confermato che questo virus è stato avviato nel settembre 2016, i principali marchi colpiti sono Honor, Huawei e Xiaomi. I dispositivi infetti trovati prima di marzo 2018 sono un numero pari a 4.964.460, quindi quasi 5 milioni.



I ricercatori hanno trovato un servizio Wi-Fi su un telefono Xiaomi Redmi, e mentre il dispositivo chiedeva autorizzazioni a dati sensibili hanno notato l'accesso in lettura del calendario utente, cosa che normalmente non riguarda un servizio Wi-Fi. Questo virus è fondamentalmente serve per mostrare annunci su smartphone, potendo cosi guadagnare. Mostra annunci aggressivi per guadagnare quantita importanti di denaro. Si tratta di annunci nella schermata principale del
dispositivo, oppure come finestre popup o come annunci a schermo intero.

I dispositivi più colpiti dovrebbero essere quelli sul mercato indiano dove Xiaomi e Honor hanno venduto una quantita notevole di prodotti, per Xiaomi Redmi Note 4 e Redmi 4 sono i due dispositivi più venduti in tutto il 2017 in India, mentre per Honor è il 6X il più acquistato.

Meltdown Spectre, quali sono le CPU a rischio ?

I sistemi informatici in nostro possesso sono vulnerabili, e questo lo sapevamo già. Secondo il team di Google in collaborazione con Cyberus Technology e Graz University, le conseguenze potrebbero essere tragiche.

Le due problematiche rilevate dai ricercatori in questione, chiamate Meltdown ( da qui il sito web
https://meltdownattack.com) e Spectre, riguardano la gran parte dei dispositivi sul mercato, Smartphone, personal computer e anche server. Se sfruttate al massimo potrebbero permettere di accedere alle zone protette della memoria virtuale e di rilevare password e dati importanti degli utenti. Il rischio sarebbe anche più ampio per i fornitori di servizi che operano sul cloud, fra queste Google, Amazon e Microsoft. Questi infatti forniscono servizi e risorse condivise a terzi. In questo scenario un malintenzionato potrebbe potenzialmente riuscire ad accedere ai dati gestiti dallo stesso server per conto di un altro utente o azienda.




Ma quali sono le CPU coinvolte ?

Meltdown colpisce tutti gli elaboratori con processori ARM Cortex e Intel prodotti dopo il 1995, Intel Premium e Celeron delle serie J e N, Intel Atom delle serie C,E,A e X3, Intel Xeon E3, E5 ed E7, Intel Core i3, i5 e i7. Mentre Spectre riguarda anche le unità di elaborazione prodotte da AMD, usate dai dispositivi mobili. Anche Qualcomm produttore di processi per Smartphone ha messo in guardia gli utenti in merito ai suoi Snapdragon, anche il nuovo Snapdragon 845 sarebbe coinvolto.

Ma quali sono i rischi ?

In un computer le informazioni in fase di elaborazione risiedono nella memoria virtuale, ovvero in quella che è considerata in informatica come l'astrazione della memoria fisica, usata per consentire l'esecuzione di più programmi sullo stesso elaboratore. Meltdown e Spectre eludono le restrizioni permettendo ad un programma malevole di accedere a porzioni di memoria riservate, così da intercettare i dati degli altri utenti.

Meltdown, al fine di leggere la memoria con privilegi elevati attacca il kernel sfruttando la possibilità di eseguire in parallelo delle operazioni fra loro indipendenti. Spectre invece sfrutta la tecnica con cui il microprocessore prevede le conseguenze del verificarsi di una condizione, per attaccare la memoria assegnata ad altri processi. A causa di questa peculiarità colpisce una più vasta gamma di chip. Spectre non identifica una singola vulnerabilità, ma bensì un'intera famiglia.

Come risolvere questa situazione ?

Si tratta di un situazione molto complessa, in quanto le problematiche risiedono nell'hardware pertanto non si possono trovare soluzioni definitive da applicare. La soluzione definitiva consiste nella sostituzione di tutti i microchip con modelli equivalenti ma non fallati.

Quali contromisure ?

Gli effetti di Meltdown sono stati mitigati mediante aggiornamenti software sui sistemi operativi, per questo si consiglia caldamente di fare gli aggiornamenti. Per Spectre, invece, le operazioni di patching sono più complicate ma le vulnerabilità è anche più difficile da sfruttare. Per mitigare esistono due possibilità, Google ha creato una tecnica chiamata Retpoline ma al momento non è ancora disponibile, mentre la seconda è NoScript che impedisce l'esecuzione di codice Javascript involontario.