Un ricercatore di sicurezza informatica russo, conosciuto con lo pseudonimo ValdikSS, ha scoperto un particolare tipo di malware che colpisce i cellulari push-button venduti sui negozi online russi. Si tratterebbe di un built-in trojan in grado di eseguire varie operazioni allâinsaputa dellâutente, tra cui iscrivere gli utenti a servizi di pagamento evitando di lasciare le tracce.
La scoperta è avvenuta con un interessante esperimento e unâintercettazione da parte di ValdikSS, che ha individuato una connessione ad un server remoto da parte di alcuni modelli cellulari, che eseguivano diversi task allâinsaputa del proprietario.
LEGGI ANCHE >>> Ă allarme attacchi hacker in Italia: numeri impressionanti negli ultimi sei mesi
Secondo ValdikSS, i dispositivi si connettevano ai server sconosciuti via GPRS trasferendo dati degli utenti e del cellulare ai terzi. Dopo aver comprato online diversi cellulari, tra cui Inoi 101, DEXP SD2810, Itel it2160, Irbis SF63 e F+ Flip 3, con una stazione base 2G locale ha intercettato le comunicazioni in entrata ed in uscita, e constatato che i dispositivi appena attivati si sono connessi ad un server remoto pur non contenendo un browser. A seconda del modello eseguivano vari task allâinsaputa dellâutente, come lâinvio dei codici IMEI e IMSI, lâinvio e il recupero dei messaggi SMS da un server remoto e risposte per conto dellâutente, notifiche via GPRS dellâattivazione del telefono e in qualche caso anche la registrazione di account online con il numero di telefono recuperato.
LEGGI ANCHE >>> 30% di sconto sul Warehouse di Amazon, ecco come approfittarne subito
Non è stato possibile capire in quale fase di elaborazione sia stato installato il malware, se dagli operatori oppure solo successivamente. A causa di questa scoperta il produttore di questi cellulari, DNS, ha richiamato e ritirato dal mercato alcuni modelli interessati dalla ricerca. ValdikSS ha fatto presente che in Russia non esiste unâagenzia per la sicurezza delle telecomunicazioni a cui inoltrare questo tipo di segnalazioni.
Salvare patente e carta di identitĂ su Wallet consente di avere sempre a disposizione i…
La lotta contro la pirateria continua e le costanti richieste delle emittenti e della Lega…
Come uscire dal lavoro a 57 anni, ben 10 anni prima del normale: cosĂŹ vai…
Prepara il tuo magnifico iPhone per iOS 26: tutti i trucchi da conoscere prima di…
Con un errore banalissimo rischi di farti pignorare la casa: ecco a cosa fare attenzione…
La giornalista chiese a Steve Jobs dellâiPhone un anno prima che qualcuno ne sapesse lâesistenza…