TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

App dannosa installata sul portale web siriano: migliaia di dispositivi compromessi

scritto da Simone Paciocco 23/07/2021 0 commenti 1 Minuti lettura
app
Condividi FacebookTwitterLinkedinWhatsappTelegram
31

Advanced persistent threat (APT, questo e’ il termine utilizzato per descrivere una minaccia persistente attiva) è stata rintracciata in una nuova campagna che distribuiva malware Android tramite il portale Web di e-Government siriano, indicando un arsenale aggiornato progettato per compromettere i dispositivi delle vittime.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

“Per quanto ne sappiamo, questa è la prima volta che il gruppo è stato osservato pubblicamente utilizzare applicazioni Android dannose come parte dei suoi attacchi“, hanno affermato i ricercatori di Trend Micro Zhengyu Dong, Fyodor Yarochkin e Steven Du in un articolo tecnico, pubblicato mercoledì.

Si ritiene che StrongPity, anche nome in codice Promethium da Microsoft, sia attivo dal 2012 e in genere si sia concentrato su obiettivi in ​​​​Turchia e Siria. Nel giugno 2020, questo processo è stato collegato a un’ondata di attività che puntava su attacchi watering hole e installatori di app manomessi, che abusavano della popolarità delle applicazioni legittime, per infettare gli obiettivi con malware.

“Promethium ha resistito nel corso degli anni”, ha rivelato Cisco Talos lo scorso anno. “Le sue campagne sono state smascherate diverse volte, ma ciò non è bastato a far smettere gli hackers. Il fatto che il gruppo non si astenga dal lanciare nuove campagne anche dopo essere stato esposto mostra la loro determinazione a portare a termine la loro missione”.

Come e’ stato creato il malware

Si dice che il malware, mascherato da applicazione Android e-Gov siriana, sia stato creato nel maggio 2021, con il file manifest dell’app (“AndroidManifest.xml“) modificato per richiedere esplicitamente autorizzazioni aggiuntive sul telefono, inclusa la capacità di leggere contatti, scrivere su memoria esterna, mantenere attivo il dispositivo, accedere alle informazioni sulle reti cellulari e Wi-Fi, sulla posizione precisa e persino consentire all’app di avviarsi non appena il sistema ha terminato l’avvio.

Inoltre, l’app dannosa è progettata per eseguire attività di lunga durata in background e attivare una richiesta a un server di comando e controllo remoto (C2), che risponde con un payload crittografato contenente un file di impostazioni che consente al “malware di cambiare il suo comportamento in base alla configurazione” e aggiorna il suo indirizzo del server C2.

Ultimo ma non meno importante, l’impianto “altamente modulare” ha la capacità di recuperare i dati memorizzati sul dispositivo infetto, come contatti, documenti Word ed Excel, PDF, immagini, chiavi di sicurezza e file salvati utilizzando l’elaboratore di testi Dagesh Pro (.DGS ), tra gli altri, che vengono tutti esfiltrati nel server C2.

apphackerSiria
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
Honor V7 Pro, svelato per sbaglio il nuovo tablet del produttore
prossimo articolo
ZTE Axon 30 5G, fino a 20GB di memoria RAM grazie ad una nuova tecnologia

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • WindTre GO 250 XXS 5G: torna a 4,99€ con 250 giga in 5G

    16/05/2026
  • Treni in Europa: la UE vuole cambiare tutto sui biglietti

    16/05/2026
  • Ray-Ban Meta Display: ora si scrivono messaggi muovendo le mani

    16/05/2026
  • Robot umanoidi, ora maneggiano oggetti fragili: è questa la svolta

    16/05/2026
  • Thinking Machines Lab vuole eliminare le pause innaturali dell’AI

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home