La minaccia “mobile device”
Gli svariati trojan-banker, come prima, rappresentano una grande minaccia per gli utenti dei dispositivi mobili Android. Uno di tali programmi malevoli – Android.SmsSpy.88.origin – viene distribuito dai malintenzionati dal 2014.
Durante questo tempo le funzionalità del trojan sono state notevolmente ampliate e per il momento questo banker è una seria minaccia per i clienti degli istituti di credito in tutto il mondo. Il maggio scorso la diffusione di Android.SmsSpy.88.origin è continuata.
Caratteristiche di Android.SmsSpy.88.origin:
ruba login e password degli account di mobile banking, visualizzando una falsa finestra di autenticazione sopra le applicazioni di mobile banking avviate (può attaccare pressoché 100 applicazioni).
ruba informazioni su carte di credito, visualizzando una falsa finestra di configurazione del servizio di pagamento di Google Play;
intercetta SMS in arrivo e invia messaggi di nascosto;
su comando del server di controllo blocca lo schermo del dispositivo mobile e richiede un riscatto per lo sblocco;
ostacola il funzionamento di una serie di applicazioni antivirus, non consentendo loro di avviarsi.