ChimeraRevo – Il punto di riferimento della tecnologia
menubar
Tag: app android
Home > Guide > Android > Triada, arriva il malware…

Triada, arriva il malware ‘invisibile’ per Android

Gaetano Abatemarco Mar 06, 2016

Una nuova minaccia per Android ha lasciato – a quanto pare letteralmente – impressionati addirittura gli analisti della security firm che l’ha scoperta.

Stiamo parlando di Kaspersky, che recentemente ha messo al corrente il mondo di una nuova minaccia praticamente invisibile, modulare, che agisce principalmente su dispositivi con privilegi di root e che di conseguenza risulta notevolmente pericolosa: signore e signori, ecco a voi Triada.

triada-malware

Vi abbiamo parlato di un malware invisibile e, malauguratamente, non si tratta di un titolo attira-click: leggendo il metodo d’azione di questo virus, che abbiamo cercato di semplificare il più possibile, capirete il perché.

Come già detto Triada trova terreno fertile negli device rootati (volontariamente o involontariamente a causa di malware), ed una volta scaricato il malware cerca di raccogliere più informazioni possibili sul sistema – modello del dispositivo, versione del sistema operativo, spazio su microSD, lista delle applicazioni installate, indirizzo IP e quant’altro.

Raccolto tutto il necessario, Triada invia le informazioni al server di controllo (al momento sono 17 su 4 domini differenti, ma potrebbero aumentare), che a sua volta invia un file di configurazione personalizzato che contiene il numero di identificazione del dispositivo ed altre informazioni – l’intervallo di tempo per la comunicazione, la lista dei moduli da scaricare ed installare (generata in base alle informazioni ricevute in precedenza) e dettagli simili.

A questo punto Triada si occupa di scaricare ed installare i moduli necessari per “camuffarsi”: le tracce dell’installazione vengono però salvate nella memoria a breve termine ed immediatamente eliminate dal dispositivo a processo completato, il che rende questa attività tremendamente difficile da rilevare e segnalare.

Il peggio deve ancora venire: Triada modifica Zygote, ovvero il processo che fa da schema principale per i processi generati durante l’uso del dispositivo – in tal modo, Triada diventa parte integrante di qualsiasi app sia eseguita sul sistema.

triada-zygote_risultato

Come se non bastasse, i moduli vengono scaricati in modo che siano conformi alle informazioni ricevute sull’attività “solita” del dispositivo, sostituendo ad esempio le funzionalità del sistema in linea con quanto di solito avviene – dunque, i suoi moduli sono combinati in modo da camuffarsi e confondersi con quelli “ordinari”, per cui Android (né l’utente) vedrà nessun processo “strano” e non sarà messo in allarme.

E ancora non è tutto: Triada infatti agisce anche sugli SMS in uscita ed in entrata, in particolare “agendo” sui primi e “filtrando” i secondi. Di fatto gli autori di Triada guadagnano grazie agli acquisti in-app eseguiti dall’ignaro utente, acquisti che spesso si affidano ad una transazione completata via SMS.

Un’idea geniale, poiché ciò non richiede una connessione ad Internet ed il pagamento non è visibile all’app SMS ma a quella che richiede la transazione, completamente trasparente all’utente; intercettando i messaggi in entrata ed in uscita, Triada altera la transazione fa sì che i soldi non vengano di fatto inviati allo sviluppatore ma al criminale che c’è dietro il malware.

Per il momento questo è l’unico modo con cui i criminali possono monetizzare, ma Triada si presenta come un malware modulare, dunque non sono da escludere ulteriori malefatte in futuro.

Insomma, abbiamo a che fare con un’infezione che l’utente non vede, che l’antimalware non rileva (se non al momento dell’installazione) e che mette a rischio le informazioni, i dati e i soldi di chi ne cade vittima. Chiaramente la raccomandazione è sempre la stessa: installare e tenere aggiornato un antivirus per Android, evitare di ottenere accesso root al proprio terminale se non in modo consapevole (ed assolutamente necessario) ma, soprattutto, evitare di affidarsi ad app scaricate da dubbi market di terze parti o da siti inaffidabili.

miglior antivirus android
Antivirus gratis per Android: i migliori da usareUna lista sempre aggiornata con i migliori Antivirus gratis per Android per proteggere il proprio smartphone o tablet dalle minacce di rete.
Android
    app android virus

via

Migliori alternative aspirapolvere Dyson 2021: quale comprare

12 minuti fa

Gli aspirapolvere Dyson sono senza ombra di dubbio e senza mezzi termini un riferimento nel mercato degli aspirapolvere senza fili. Nel loro percorso che nasce nel 1978, Dyson è stato sempre di ispirazione per le leggi di più…

alternative dyson

Come scegliere lo spazzolino elettrico Oclean giusto per te

1 ora fa

Il giusto strumento di pulizia è dunque essenziale per prevenire le malattie orali e mantenere la salute orale. Lo spazzolino elettrico è infatti preferito da molti utenti per un’elevata efficienza di pulizia. Ma la sua leggi di più…

oclean-f1

Windows 10 non si spegne: come risolvere

4 ore fa

L’arresto del sistema è una delle operazione che si impara sin dai primi utilizzi del PC. Infatti, per spegnere il computer non bisogna fare altro che cliccare su Start, poi su Arresta il sistema. Niente leggi di più…

windows 10 non si spegne

Migliori casse Bluetooth 2021: quali comprare

13 ore fa

Questa guida è dedicata alle migliori casse speaker Bluetooth da acquistare in base alle vostre esigenze. Gli speaker Bluetooth ci offrono la comodità di avere una piccola cassa portatile che, utilizzando la connessione Bluetooth dello smartphone o leggi di più…

migliori casse speaker bluetooth

Miglior monitor 2021: quale comprare

23 ore fa

Trovare il monitor più adatto alle proprie esigenze non è affatto una banalità. Esistono monitor di ogni tipo: da gaming o per ufficio, monitor curvi o adatti all’editing e così via. Per non parlare della leggi di più…

migliori monitor

Iscriviti alla Newsletter

Articoli recenti

  • Migliori alternative aspirapolvere Dyson 2021: quale comprare
  • Come scegliere lo spazzolino elettrico Oclean giusto per te
  • Windows 10 non si spegne: come risolvere
  • Migliori casse Bluetooth 2021: quali comprare
  • Miglior monitor 2021: quale comprare
  • Chi siamo
  • Lavora con noi
  • Contattaci
  • Privacy

Copyright © 2020. Tutti i diritti riservati. ChimeraRevo SRL - P.I.: IT05544220659

Modifica impostazioni sulla privacy