Il nuovo pericoloso malware Android Wpeeper aggiunge una backdoor al tuo telefono per rubare i tuoi dati: come rimanere al sicuro

Di
Jugo Mobile
Jugo Mobile è una piattaforma dedicata a contenuti di alta qualità nel gaming, sport e tecnologia. Interagisci con contenuti di qualità e connettiti con appassionati ed...
6 Min Read

Con così tante informazioni personali e finanziarie sensibili sui nostri telefoni al giorno d’oggi, l’ultima cosa che vorresti è che gli hacker trovino un modo per aggiungere una backdoor al tuo dispositivo Android. Bene, una novità Malware Android ceppo fa proprio questo e consente agli hacker di sottrarre tutti i tipi di dati preziosi.

Come riportato da BleepingComptuer, un nuovo malware backdoor per Android denominato “Wpeeper” sta attualmente facendo il giro online. Finora è stato scoperto in due app store non ufficiali dove si maschera da Uptodown App Store che, come avrai intuito, è un altro app store di terze parti per i migliori telefoni Android.

Secondo a post sul blog dai ricercatori di sicurezza di Tencent XLab, il malware Wpeeper è già riuscito a infettare migliaia di dispositivi. Al momento, però, si sa poco sull’effettiva portata dell’operazione e su come esattamente gli hacker dietro questo malware utilizzino tutti i dati raccolti.

Grazie al suo ampio set di funzionalità avanzate, Wpeeper è sicuramente un nuovo malware Android da tenere d’occhio. Ecco tutto ciò che devi sapere su questa nuova minaccia mobile insieme ad alcuni suggerimenti e trucchi su come proteggerti app dannose contenente malware.

Una backdoor per la tua vita digitale

È molto raro imbattersi in un nuovo ceppo di malware, ma Wpeeper sembra essere proprio questo dopo che i ricercatori di XLab hanno analizzato il file APK di un’app dannosa solo per scoprire che non aveva rilevamenti su nulla. Virus Total.

Un’altra cosa che distingue questo malware dagli altri ceppi è che utilizza siti WordPress compromessi per nascondere ulteriormente la comunicazione tra i dispositivi infetti e il comando e controllo (C2) server gestito dagli hacker che lo hanno creato. Ciò può sembrare eccessivamente complicato, ma rende più difficile per le forze dell’ordine interrompere l’operazione. Inoltre, è anche più difficile interrompere il modo in cui i dati vengono scambiati tra un singolo telefono Android infetto e il server C2.

Una volta che il malware Wpeeper si è fatto strada su un telefono Android, molto probabilmente attraverso un’app dannosa trasferita lateralmente, può recuperare informazioni sul dispositivo infetto, raccogliere un elenco di tutte le app installate su di esso, scaricare file arbitrari, recuperare informazioni su file specifici e directory sul dispositivo, scarica file ed eseguili, aggiorna il malware e persino eliminalo definitivamente per non lasciare traccia della sua presenza.

Probabilmente scopriremo di più sul malware stesso e su ciò che gli hacker dietro di esso stanno cercando di ottenere una volta che i ricercatori di sicurezza inizieranno a esaminare le cose. Fino ad allora, però, ci sono ancora alcuni passaggi che puoi adottare per evitare un’infezione da Wpeeper.

Come proteggersi dal malware Android

Una mano che tiene un telefono mentre effettua l'accesso in modo sicuro

(Credito immagine: Google)

Per evitare di contrarre una brutta infezione da malware sul tuo telefono Android, la prima e più semplice cosa che puoi fare è evitare il sideload delle app del tutto. Certo, potrebbe essere conveniente e alcune app in realtà devono essere trasferite localmente per funzionare, ma la maggior parte delle persone sarà in grado di trovare esattamente ciò che sta cercando negli app store di prima parte come Google Play Store, Samsung Galaxy Store o Amazon Appstore.

Il motivo per cui non vuoi eseguire il sideload delle app è che non vengono sottoposte agli stessi rigorosi controlli di sicurezza delle app ospitate negli store ufficiali. Di conseguenza, il malware incorporato in queste app potrebbe facilmente passare inosservato.

Da qui, vorrai assicurarti di averlo fatto Google Play Proteggi abilitato sul tuo smartphone Android. Viene preinstallato sulla maggior parte dei telefoni con Play Store ed è davvero utile per combattere il malware grazie alla sua capacità di scansionare alla ricerca di virus tutte le app esistenti e quelle nuove scaricate. Allo stesso modo, puoi anche installare uno dei file le migliori app antivirus Android per una protezione aggiuntiva e funzionalità extra per aiutarti a mantenerti più sicuro online.

Finché le persone continueranno a eseguire il sideload delle app e a utilizzare app store di terze parti, gli hacker probabilmente continueranno a utilizzare entrambi i metodi di installazione delle app come mezzo per diffondere malware pericoloso. Ecco perché spetta a te scrutare e controllare attentamente ogni app che installi sul tuo smartphone. Potrebbe essere noioso farlo, ma questo è sicuramente meglio di una brutta infezione da malware o del permettere agli hacker di installare una backdoor sul tuo telefono.

  • Lo scorso anno Google ha bloccato oltre 2 milioni di app Android pericolose dal Play Store
  • L’FBI avverte che i truffatori utilizzano servizi di verifica “gratuiti” per ingannare gli utenti di app di appuntamenti
  • 2 milioni di persone colpite da una massiccia violazione dei dati degli esattori: nomi completi e SSN scoperti
Share This Article
Jugo Mobile è una piattaforma dedicata a contenuti di alta qualità nel gaming, sport e tecnologia. Interagisci con contenuti di qualità e connettiti con appassionati ed esperti. Esplora le ultime tendenze e innovazioni nella nostra vivace comunità. Unisciti a noi e vivi il futuro oggi!