WAPDropper

Gli utenti nella regione del sud-est asiatico sono presi di mira da una nuova minaccia malware chiamata WAPDropper. Invece di cercare di raccogliere le proprie credenziali bancarie, i dettagli della carta di credito o semplicemente bloccare i telefoni, WAPDropper esegue uno schema che coinvolge uno standard tecnico mobile quasi obsoleto chiamato Wireless Application Protocol (WAP), che viene utilizzato per accedere alle informazioni su una rete wireless mobile. Il WAP è diventato popolare per breve tempo all'inizio degli anni 2000, ma è stato rapidamente sostituito da sviluppi tecnologici superiori.

Tuttavia, anche al giorno d'oggi, il WAP è supportato da alcuni fornitori di servizi di telefonia mobile, e WAPDropper ne approfitta per abbonare gli utenti compromessi a numeri di telefono premium, che addebitano tariffe enormi per vari servizi. Di conseguenza, gli utenti rimarranno spiacevolmente sorpresi da enormi canoni mensili fino a quando non rimuoveranno il malware e presenteranno un rapporto con il loro operatore di telefonia mobile o annulleranno l'iscrizione al numero premium.

Il malware stesso viene propagato attraverso negozi di applicazioni di terze parti dove viene iniettato in applicazioni apparentemente innocue come "dolok", "af", "Email" e l'applicazione di gioco "Awesome Polar Fishing". Per ridurre l'impatto della minaccia, solo il componente contagocce di WAPDropper è contenuto nelle applicazioni armate. Una volta che si è infiltrato con successo nel dispositivo dell'utente, il contagocce recupera e consegna il modulo effettivo responsabile dell'esecuzione dello schema WAP. Il componente contagocce di WAPDropper è abbastanza versatile da poter essere configurato in qualsiasi momento per fornire carichi utili molto più minacciosi sui dispositivi compromessi.

Se possibile, gli utenti dovrebbero sempre scegliere di scaricare le applicazioni dagli store ufficiali delle applicazioni ed evitare di utilizzare piattaforme di terze parti sospette.

Tendenza

I più visti

Caricamento in corso...