In questo articolo Indice dei contenuti 1 sezione

Nuova minaccia sui dispositivi Android: ecco i dettagli
Ciò che rende Konfety particolarmente difficile da analizzare è l’impiego di un modulo cifrato interno. Un file DEX non immediatamente accessibile, che contiene il centro del codice pericoloso. Tale file viene caricato solo durante l’esecuzione dell’app, rendendo vano il tentativo di intercettare il malware con una semplice analisi statica. Inoltre, la presenza di funzionalità di geolocalizzazione permette al malware di adattare il suo comportamento in base all’area geografica.
Konfety esegue una serie di attività malevoli. Mostra pubblicità che l’utente non vede, ma che generano guadagni per gli autori. Crea finte notifiche dal browser, avvia download di applicazioni indesiderate e conduce verso pagine web pericolose. Nel frattempo, raccoglie dati personali e tecnici dal dispositivo. E non è tutto. Il malware interviene anche manipolando l’archivio ZIP dell’APK con flag che fanno apparire i file come cifrati. Confondendo così gli strumenti di analisi. Inoltre, può usare anche algoritmi di compressione poco comuni per causare errori nei software più utilizzati dagli esperti.
Per difendersi da minacce simili, è fondamentale non installare mai app provenienti da fonti sconosciute. Meglio affidarsi solo ai canali ufficiali, dove i controlli sono più rigorosi e i pericoli, anche se presenti, più contenuti.










