INDIVIDUATO LOCKERPIN: IL RANSOMWARE ANDROID CHE BLOCCA IL PIN E CHIEDE UN RISCATTO DI 500 DOLLARI
Individuato da ESET "LockerPIN", il primo ransomware per Android che modifica il PIN di blocco del dispositivo e chiede un riscatto di 500 dollari.
Sicurezza Smartphone - Shutterstock |
Roma, 15 settembre 2015 – Il centro ricerche di ESET, uno dei principali produttori di software per la sicurezza digitale, ha scoperto LockerPIN, il primo ransomware per Android che, all’insaputa dell’utente, imposta o modifica il PIN del dispositivo, bloccando lo schermo e chiedendo un riscatto di 500 dollari.
LockerPIN si diffonde attraverso app store di terze parti non certificate, forum warez e server di torrent. Dopo aver completato la propria installazione, il trojan tenta di ottenere i permessi di amministratore del dispositivo infettato, sovrapponendo al messaggio di sistema una propria finestra e presentandosi come installazione di una patch di aggiornamento.
Purtroppo non esiste un modo semplice per modificare il PIN dei dispositivi corrotti se non ripristinando le impostazioni iniziali di fabbrica, con la conseguente perdita di tutti i dati; e per aggiungere al danno anche la beffa, se l'utente decide di pagare il riscatto, il cybercriminale potrebbe impostare un PIN a caso, tenendo di fatto il dispositivo in blocco.
In base alle statistiche di ESET LiveGrid®, la maggior parte dei dispositivi Android infettati si trova attualmente negli Stati Uniti con una percentuale sul totale di oltre il 75%; questo evidenzia un trend che sta portando gli autori di malware per Android a spostare il loro bersaglio dagli utenti Russi e Ucraini a quelli Americani, che presumibilmente possono garantire maggiori profitti. Questo fa pensare che presto anche gli utenti Europei finiranno presto nel mirino dei cybercriminali.
Per impedire l'infezione, gli esperti di ESET raccomandano di adottare una soluzione di sicurezza progettata specificamente per gli smartphone e i tablet Android, di effettuare backup periodici e di scaricare le applicazioni solo da app store certificati come Google Play o l'App Store di Amazon.
Per ulteriori informazioni è possibile consultare il blog di Welivesecurity al seguente indirizzo.
ESET, fondata nel 1992, è uno dei fornitori globali di software per la sicurezza informatica di pubbliche amministrazioni, aziende e utenti privati. Il software ESET NOD32 Antivirus fornisce una protezione in tempo reale da virus, worm, spyware e altri pericoli, conosciuti e non, offrendo il più elevato livello di protezione disponibile alla massima velocità e con il minimo impiego di risorse di sistema. NOD32 è l’antivirus che ha vinto il maggior numero di certificazioni Virus Bulletin 100% e dal 1998 non ha mai mancato l’individuazione di un virus ItW (in fase di diffusione). ESET NOD32 Antivirus, ESET Smart Security e ESET Cybersecurity per Mac rappresentano le soluzioni per la sicurezza informatica più raccomandate a livello mondiale, avendo ottenuto la fiducia di oltre 100 milioni di utenti. L’azienda, presente in 180 Paesi, ha il suo quartier generale a Bratislava e uffici e centri di ricerca a San Diego, Buenos Aires, Singapore, Praga, Cracovia, Montreal, Mosca. Per quattro anni di seguito ESET è stata inclusa fra le aziende Technology Fast 500 EMEA da Deloitte e per dieci anni consecutivi fra le aziende Technology Fast 50 Central Europe.
Per maggiori info: www.eset.it
FUTURE TIME è il distributore esclusivo dei prodotti ESET per l’Italia, nonché suo partner tecnologico. Fondata a Roma nel 2001, Future Time nasce dalla sinergia di due preesistenti aziende attive da anni nel campo della sicurezza informatica. Future Time, con Paolo Monti e Luca Sambucci, fa parte della WildList Organization International, ente no profit a livello mondiale composto da esperti e aziende antivirus che hanno il compito di riportare mensilmente tipologia e numero dei virus diffusi in ogni Paese. Per maggiori info: www.eset.it
Post a Comment