Categorie: AndroidSicurezza

Mazar BOT, il nuovo malware per Android che cancella i dati in memoria!

In questi giorni sta facendo molto parlare di sé un nuovo malware per Android, capace di acquisire i permessi di root del dispositivo e cancellare completamente tutti i dati in memoria! Stiamo parlando di Mazar BOT, un pericolosissimo virus scoperto dai ricercatori della Heimdal Security.

Mazar Bot si diffonde attraverso messaggi SMS e MMS apparentemente innocui, contenenti però dei collegamenti a pagine parecchio sospette. All’utente verrà infatti chiesto di scaricare una strana applicazione denominata MMS Messaging che, al momento dell’installazione, richiederà i privilegi di amministrazione. Purtroppo la maggior parte delle persone, ingannate dal nome del programma, premono distrattamente sul pulsante Installa.

Ed una volta acquisiti i permessi di root, Mazar BOT è capace di controllare a proprio piacimento ogni genere di funzione nei dispositivi Android. Può ad esempio:

  • Avviarsi automaticamente all’avvio del sistema.
  • Leggere ed inviare messaggi SMS.
  • Telefonare ai contatti.
  • Leggere lo stato del telefono.
  • Disattivare i tasti fisici del dispositivo.
  • Infettare Google Chrome.
  • Modificare le impostazioni del cellulare.
  • Forzare il dispositivo in modalità Sospensione.
  • Modificare le impostazioni di rete.
  • Accedere ad internet.
  • Cancellare completamente tutti i dati in memoria.

Come se non bastasse, Mazar BOT è anche capace di scaricare, in maniera totalmente automatica e senza richiedere il consenso dell’utente, l’applicazione TOR da Google Play. Una volta installata, il malware invia la scritta “Grazie”, seguita dalla posizione del dispositivo, ad un numero di telefono in Iran.

In alcuni casi, Mazar BOT installa anche una seconda applicazione per Android chiamata Polipo Proxy, che permette all’autore del programma di spiare il traffico in rete della propria vittima.

Ma per quanto terribile questo virus possa sembrare, proteggersi è semplicissimo. Innanzitutto, inutile dirlo, non bisognerebbe mai accedere ai link contenuti in SMS ed MMS ricevuti da perfetti sconosciuti. Ma per chi non vuole rischiare, basta dirigersi in Impostazioni→ Sicurezza e disattivare l’opzione che permette di installare applicazioni da fonti diverse dal Play Store di Google.

Via

Recent Posts

PlayStation 5: innovazione e potenza per il gaming di nuova generazione

La PlayStation 5 è stata lanciata il 19 novembre 2020 in Italia, una settimana dopo…

5 mesi ago

Un raro iPhone 2G venduto a prezzo record: quasi 200mila dollari!

Dopo 16 anni dal suo arrivo sul mercato, iPhone 2G torna a sconvolgere la vita…

1 anno ago

Accordo storico tra Microsoft e Sony per Call of Duty: tutti i dettagli

Con l'acquisizione di Activision oramai andata in porto, Microsoft e Sony hanno finalmente firmato uno…

1 anno ago

ho. Mobile tenta i clienti Iliad: minuti/SMS illimitati e 100 GB a 5.99€, ma solo per poco

L'operatore virtuale di Vodafone torna alla carica e questa volta prova a tentare i clienti…

1 anno ago

Google Bard è disponibile da oggi in Italia

Google ha annunciato oggi l'arrivo di Bard anche in Europa e in Italia, dopo la…

1 anno ago

Copertura Fibra: La Rivoluzione dell’Accesso a Internet ad Alta Velocità

L'accesso a Internet è diventato fondamentale nella nostra società sempre più digitale. Per garantire una…

1 anno ago