SMSFactory%2C+un+malware+che+tiene+sotto+scacco+milioni+di+utenti+nel+mondo
cellulariit
/smsfactory-un-malware-che-tiene-sotto-scacco-milioni-di-utenti-nel-mondo/amp/
Notizie

SMSFactory, un malware che tiene sotto scacco milioni di utenti nel mondo

Published by
Antonino Gallo

Almeno otto nazioni pesantemente coinvolte. Forse anche l’Italia funestata da una diffusa campagna di un malware che sta colpendo a ripetizione i conti di milioni di utenti, sottraendo ingenti quantità di denaro.

Malware – Adobe Stock

Russia, Brasile, Argentina, Turchia, Ucraina, Stati Uniti, Francia e Spagna, Italia in maniera minori alla mercé di SMSFactory, un malware TrojanSMS che si abbona di nascosto a servizi premium, togliendo denaro a ignari utenti.

E’ stato scovato da Avast, un software antivirus sviluppato dalla omonima azienda di Praga, il primo programma antivirus funzionante su architettura x86-64, il primo anche offrire una virtualizzazione automatica tramite sandbox, disponibile dalla versione 6, gratuitamente.

I danni di SMSFactory, una volta installato

Malware – Adobe Stock

Il modus operandi è più o meno simile ad altri malware. Tutto nasce da un SMS premium, effettuando chiamate a numeri di telefono a tariffa maggiorata. Questi numeri sembrano far parte di uno schema di conversione, in cui l’SMS include un numero di conto, che identifica chi dovrebbe ricevere il denaro per i messaggi inviati.

Se lasciato inosservato, rivela Avast, può accumulare bollette telefoniche elevate, fino a 7 dollari a settimana o 336 dollari all’anno, lasciando una spiacevole sorpresa alle vittime: un conto prosciugato.

Secondo la ricerca, il malware si sta diffondendo tramite malvertising, notifiche push e avvisi visualizzati su siti che offrono hack di giochi, contenuti per adulti o siti di streaming video gratuiti, servendo il malware mascherato da app in cui gli utenti possono accedere a giochi, video o contenuto per adulti.

All’utente viene richiesto di scaricare un file creato per assomigliare al sito da cui è stato reindirizzato. Una volta che l’utente fa clic su Download, l’app dannosa viene scaricata. Poiché proviene da una fonte di terze parti, il sito web richiederà all’utente di ignorare l’avviso Play Protect integrato di Android e di procedere con l’installazione. Il danno è ormai fatto

Una volta installato, l’utente viene accolto con una schermata di benvenuto. Facendo clic su Accetta si attiverà il comportamento dannoso dell’app, che presenta all’utente un menu di base di video, contenuti per adulti e giochi che non funzionano o non sono disponibili per la maggior parte del tempo.

SMSFactory utilizza diversi trucchi per rimanere sul dispositivo della vittima e non essere rilevato. Ha un’icona vuota ed è in grado di nascondere la sua presenza all’utente, rimuovendo l’icona stessa dell’app dalla schermata principale. Inoltre, viene fornito senza il nome dell’applicazione, rendendo più difficile per l’utente scoprire l’applicazione incriminata e rimuoverla.

È evidente che il malware si basa sul fatto che l’utente dimentica l’app sul proprio telefono. Una volta nascosto, SMS Factory comunica con un dominio preimpostato, inviando un ID univoco assegnato al dispositivo, la sua posizione, il numero di telefono, le informazioni sull’operatore e il modello del cellulare. Avast ha protetto oltre 165.000 utenti da SMSFactory. Troppi pochi rispetto ai danni procurati.

Published by
Antonino Gallo

Recent Posts

  • Applicazioni

La nuova funzione di WhatsApp è un sollievo per molti, finalmente la pace: ecco cosa fa

Sta per arrivare una nuova funzione di WhatsApp che renderà felici moltissimi utenti. Vediamo insieme…

3 mesi ago
  • Google

Google Foto, in questo modo rimuovi le persone indesiderate: la funzione perfetta per dire addio

Google foto permette di eliminare persone indesiderate dalle foto e consente di evitare brutti ricordi.…

3 mesi ago
  • Notizie

Diritto alla riparazione: entra in vigore la nuova direttiva UE, funziona così

Come funziona la nuova direttiva UE sul diritto alla riparazione? Ecco tutto quello che serve…

3 mesi ago
  • Apple

Se hai un iPhone devi assolutamente avere questo accessorio: non ne potrai fare a meno

Se possiedi un iPhone, dovresti davvero considerare di aggiungere questo accessorio alla tua collezione: una…

3 mesi ago
  • Applicazioni

Se usi Vinted o Wallapop potresti essere nei guai: cosa sta succedendo a centinaia di persone

Attenzione se utilizzi Vinted o Wallapop, potresti ricevere cattive notizie e finire nei guai. Ecco…

3 mesi ago
  • Applicazioni

Instagram cambierà il suo look: siete pronti al nuovo aggiornamento?

Instagram, da sempre attento ai trend e alle esigenze degli utenti, ha deciso di dare…

3 mesi ago