ChimeraRevo – Il punto di riferimento della tecnologia
menubar
Tag: app android
Home > Guide > Android > Triada, arriva il malware…

Triada, arriva il malware ‘invisibile’ per Android

Gaetano Abatemarco Mar 06, 2016

Una nuova minaccia per Android ha lasciato – a quanto pare letteralmente – impressionati addirittura gli analisti della security firm che l’ha scoperta.

Stiamo parlando di Kaspersky, che recentemente ha messo al corrente il mondo di una nuova minaccia praticamente invisibile, modulare, che agisce principalmente su dispositivi con privilegi di root e che di conseguenza risulta notevolmente pericolosa: signore e signori, ecco a voi Triada.

triada-malware

Vi abbiamo parlato di un malware invisibile e, malauguratamente, non si tratta di un titolo attira-click: leggendo il metodo d’azione di questo virus, che abbiamo cercato di semplificare il più possibile, capirete il perché.

Come già detto Triada trova terreno fertile negli device rootati (volontariamente o involontariamente a causa di malware), ed una volta scaricato il malware cerca di raccogliere più informazioni possibili sul sistema – modello del dispositivo, versione del sistema operativo, spazio su microSD, lista delle applicazioni installate, indirizzo IP e quant’altro.

Raccolto tutto il necessario, Triada invia le informazioni al server di controllo (al momento sono 17 su 4 domini differenti, ma potrebbero aumentare), che a sua volta invia un file di configurazione personalizzato che contiene il numero di identificazione del dispositivo ed altre informazioni – l’intervallo di tempo per la comunicazione, la lista dei moduli da scaricare ed installare (generata in base alle informazioni ricevute in precedenza) e dettagli simili.

A questo punto Triada si occupa di scaricare ed installare i moduli necessari per “camuffarsi”: le tracce dell’installazione vengono però salvate nella memoria a breve termine ed immediatamente eliminate dal dispositivo a processo completato, il che rende questa attività tremendamente difficile da rilevare e segnalare.

Il peggio deve ancora venire: Triada modifica Zygote, ovvero il processo che fa da schema principale per i processi generati durante l’uso del dispositivo – in tal modo, Triada diventa parte integrante di qualsiasi app sia eseguita sul sistema.

triada-zygote_risultato

Come se non bastasse, i moduli vengono scaricati in modo che siano conformi alle informazioni ricevute sull’attività “solita” del dispositivo, sostituendo ad esempio le funzionalità del sistema in linea con quanto di solito avviene – dunque, i suoi moduli sono combinati in modo da camuffarsi e confondersi con quelli “ordinari”, per cui Android (né l’utente) vedrà nessun processo “strano” e non sarà messo in allarme.

E ancora non è tutto: Triada infatti agisce anche sugli SMS in uscita ed in entrata, in particolare “agendo” sui primi e “filtrando” i secondi. Di fatto gli autori di Triada guadagnano grazie agli acquisti in-app eseguiti dall’ignaro utente, acquisti che spesso si affidano ad una transazione completata via SMS.

Un’idea geniale, poiché ciò non richiede una connessione ad Internet ed il pagamento non è visibile all’app SMS ma a quella che richiede la transazione, completamente trasparente all’utente; intercettando i messaggi in entrata ed in uscita, Triada altera la transazione fa sì che i soldi non vengano di fatto inviati allo sviluppatore ma al criminale che c’è dietro il malware.

Per il momento questo è l’unico modo con cui i criminali possono monetizzare, ma Triada si presenta come un malware modulare, dunque non sono da escludere ulteriori malefatte in futuro.

Insomma, abbiamo a che fare con un’infezione che l’utente non vede, che l’antimalware non rileva (se non al momento dell’installazione) e che mette a rischio le informazioni, i dati e i soldi di chi ne cade vittima. Chiaramente la raccomandazione è sempre la stessa: installare e tenere aggiornato un antivirus per Android, evitare di ottenere accesso root al proprio terminale se non in modo consapevole (ed assolutamente necessario) ma, soprattutto, evitare di affidarsi ad app scaricate da dubbi market di terze parti o da siti inaffidabili.

miglior antivirus android
Antivirus gratis per Android: i migliori da usareUna lista sempre aggiornata con i migliori Antivirus gratis per Android per proteggere il proprio smartphone o tablet dalle minacce di rete.
Android
    app android virus

via

Bracciale fitness: i migliori da comprare

3 ore fa

Uno dei nuovi alleati per lo sport moderno è sicuramente il bracciale fitness. Da qualche decennio a questa parte l’attività fisica e la cura del proprio corpo hanno preso sempre più piede nelle nostre vite leggi di più…

amazfit cor

Asciugatrice Samsung: le migliori da comprare

3 ore fa

Il marchio fa la differenza? Non sempre, è vero, tuttavia possiamo affermare con buona sicurezza che un’asciugatrice Samsung vale tutto quello che costa (e forse anche di più). Come anticipato nella nostra guida generale dedicata leggi di più…

asciugatrice Samsung le migliori da comprare

I migliori monopattini per bambini

3 ore fa

Da quando è scoppiata la monopattino mania sono sempre di più le famiglie che adorano circolare per le strade con questi comodissimi mezzi. A differenza dei modelli per adulti, difficilmente vorreste comprare un monopattino elettrico leggi di più…

migliore monopattino elettrico adulti

Convertire PDF in Word con Mac

4 ore fa

Grazie ad un computer e una connessione ad Internet è ormai possibile completare qualsiasi tipo di operazione e convertire un file da un qualunque formato ad un altro. Oggi, in particolare, ci soffermeremo esclusivamente su leggi di più…

trasformare file Word in PDF

Scope elettriche, robot aspirapolvere e Purificatori d’aria: Offerte Lampo e Codici Sconto su Proscenic

5 ore fa

Lo store Proscenic è famoso per proporre prodotti di elettronica ad un prezzo particolarmente vantaggioso. Abbiamo avuto modo di recensire diversi prodotti di questo brand, tra i quali robot aspirapolvere e scope elettriche dall’ottimo rapporto leggi di più…

proscenic

Iscriviti alla Newsletter

Articoli recenti

  • Bracciale fitness: i migliori da comprare
  • Asciugatrice Samsung: le migliori da comprare
  • I migliori monopattini per bambini
  • Convertire PDF in Word con Mac
  • Scope elettriche, robot aspirapolvere e Purificatori d’aria: Offerte Lampo e Codici Sconto su Proscenic
  • Chi siamo
  • Lavora con noi
  • Contattaci
  • Privacy

Copyright © 2020. Tutti i diritti riservati. ChimeraRevo SRL - P.I.: IT05544220659

Modifica impostazioni sulla privacy