RAT Android scoperto da SonicWall minaccia la sicurezza dei dati

da Livio Varriale
0 commenti 2 minuti leggi
SonicWall logo

Il team di ricerca di SonicWall Capture Labs ha scoperto un nuovo trojan di accesso remoto (RAT) che minaccia gli utenti Android sfruttando icone di app popolari per ingannare e installare software malevolo. Questo RAT è particolarmente pericoloso poiché è progettato per raccogliere credenziali attraverso tecniche di phishing avanzate e manipolazione diretta del dispositivo.

Funzioni e implicazioni del RAT

image 89
RAT Android scoperto da SonicWall minaccia la sicurezza dei dati 10

Il RAT si camuffa dietro le icone di applicazioni note per indurre all’errore gli utenti, che credono di installare software legittimi. Una volta installato, il malware richiede permessi elevati, come l’accesso al Servizio di Accessibilità e l’amministrazione del dispositivo. Questi permessi consentono al RAT di controllare completamente il dispositivo, eseguire comandi inviati da un server di comando e controllo (C&C), e svolgere una vasta gamma di azioni dannose.

Manipolazione e Rischio

image 90
RAT Android scoperto da SonicWall minaccia la sicurezza dei dati 11

Le capacità del RAT includono:

Annunci
  • Lettura e invio di SMS: Permette agli attaccanti di intercettare messaggi in arrivo e inviare SMS a numeri controllati dall’attaccante.
  • Accesso ai registri delle chiamate e ai contatti: Fornisce agli attaccanti una visione completa dell’attività del telefono e della rete sociale della vittima.
  • Apertura di URL nel browser: Utilizzato per reindirizzare l’utente a siti di phishing dove possono essere rubate ulteriori credenziali.
  • Modifiche alle impostazioni del sistema: Include cambiare lo sfondo del dispositivo o manipolare altre funzionalità per mascherare l’attività del RAT.

Protezione e Prevenzione

image 91
RAT Android scoperto da SonicWall minaccia la sicurezza dei dati 12

Per difendersi da minacce come questo RAT, gli utenti devono essere particolarmente attenti alle app che scaricano e ai permessi che concedono. È essenziale scaricare applicazioni solo da fonti affidabili come il Google Play Store e mantenere il sistema operativo e le app aggiornate con le ultime patch di sicurezza.

image 92
RAT Android scoperto da SonicWall minaccia la sicurezza dei dati 13

Questo RAT Android scoperto da SonicWall rappresenta una seria minaccia alla sicurezza personale e aziendale, sottolineando la necessità di misure di sicurezza avanzate e una vigilanza costante. Nonostante le soluzioni tecnologiche come quelle fornite da SonicWall siano cruciali, la consapevolezza e l’educazione degli utenti rimangono le prime linee di difesa contro gli attacchi cyber.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara