Android Market: gioco con “cavallo di troia” al suo interno

Nuovo sistema di commenti
iPhoneItalia ha un sistema di commenti realtime tutto nuovo e nativo! Per commentare ti basta creare un account e potrai subito commentare.
Prova la nuova sezione commenti!

Gli esperti in sicurezza informatica Symantec e F-Secure avvertono della presenza di un trojan nascosto in un gioco pubblicato su Android Market.

Tapsnake, questo il nome del gioco contente un “cavallo di troia” al suo interno. A riferirlo gli esperti in sicurezza informatica Symantec e F-Secure. Infatti è stato segnalato che all’interno del gioco sia nascosta una’app “GPS Spy”, che raccoglie informazioni sulla posizione in cui si trova l’utente.

Appena installato il gioco sul proprio dispositivo Android, anche il malware si metterà in moto, raccogliendo dati sfruttando il GPS integrato ed ogni 15 minuti, tali dati, verranno inviati via internet. Avviato il gioco per la prima volta, l’utente verrà invitato ad acconsentire o meno sul fatto che l’app posso sfruttare il GPS del dispositivo, anche se nel gioco non è stata implementata nessuna funzionalità riguardante il navigatore satellitare. Basta rispondere “no” per fare il modo che il trojan non trasferisca dati a vostra insaputa.

F-Secure ha anche fatto sapere che l’eliminazione del malware è risultato abbastanza difficoltoso, una volta installato. Quindi si consiglia sempre di installare un software che riesca a garantire qualche sicurezza in più, come avviene con gli antivirus per PC.

L’attacco tramite malware, da parte degli hackers è in continua crescita e attualmente sembra essere “molto amato” il nuovo sistema operativo marchiato Google.

[fonte]

Prodotti consigliati

In qualità di Affiliato Amazon, iPhoneItalia riceve un guadagno dagli acquisti idonei.
Offerte Amazon di oggi

Commenti 71

  1. Cose da android e symbian Ecco perché ios è il migliore w iphone
  2. Toy Soldier
    L'open source: pro e contro.
  3. Sergiko
    Scusate l'ignoranza. Ma con ios non sussiste il problema virus e altro ?
  4. l'utente è chiaramente avvisato che c'è qualcosa che non va già al momento dell'istallazione con iOS invece c'è appena stata la dimostrazione di una grave vulnerabilità,con jailbrakeme : iPhone aperto al malware proveniente da qualsiasi siti web con un solo click , senza che l'utente possa fare alcunchè,in barba a tutti i controlli di apple e alla piattaforma chiusa traete le vostre conclusioni !
  5. Si si avete ragione, utenti cechi e biechi. Esisteva un app che ufficialmente era un flash light ma realmente era un tethering. Anche su iPhone esistono set schifezze, Ma gli utenti ios dormono sonni tranquilli xke c'é il grande fratello Apple he vigila. Grande C@g@t@ di Apple.
  6. @Trillo Va bene ma Apple ha chiuso quella vulnerabilità mentre android non ha provveduto a riparare questa truffa! Sono già successi episodi uguali a questi in android market! Quidi fai le tue conclusioni :-)
  7. O@Vr: Quoto !
  8. Almeno questo non e poi cosi grave, considerando Che sei tu a scegliere se attivarlo o meno, che vogliono fare con la mia posizione gps? Quello di Apple e una grave falla di sicurezza, scarichi un PDF e il dispositivo potrebbe non funzionare più.
  9. @Vr: Il tuo commento è la più grande idiozia che abbia mai letto, ti rendi conto che quell'app non era un virus ma un'app per aggirare i "limiti" dell'iPhone.
  10. A me risulta che le falle di sicurezza di iOS sono state risolte con la ver 4,02 ..ma che andate cercando? Se non vi piace iPhone andate da un'altra parte
  11. Potassio28
    Cerco sempre di essere neutrale, questa volta 1-0 per Apple, ho letto già un paio di notizie sulla vulnerabilità di android...
  12. Buono a sapersi, probabilmente se si tratta di reale malware sarà già stato rimosso dallo store. Non escludo nemmeno però che le solite ditte produttrici di antivirus abbiano calcato la mano con la notizia per incrementare le vendite. Non vedo però perchè pubblicare la notizia su un sito dedicato a iPhone se non per screditare l'avversario e gloriarsi della sicurezza di Apple. Ricordo che poco tempo fa si sono fatti rubare un bel po' di accounts di iTunes e che il penultimo firmware era vulnerabile anche solo aprendo un pdf.
  13. @inooo: io ho un iPhone, leggo un sito relativo ad iPhone e cosa trovo? La notizia di un presunto malware per Android del quale nulla mi interessa e tanti commenti che minimizzano una ben più grave falla di iPhone. Se l'hanno risolta con una patch, o meglio firmware patchato (di 300 mega tra l'altro), è solo merito del fatto che qualcuno l'ha scoperta e l'ha utilizzata per eseguire il jb e non con scopi malevoli.
  14. cristiano
    che figata android!!!!!!!!! sempre piu windows.... ma che figata!!!!!
  15. Maria Teresa
    Ma esistono antivirus per iPhone? Come si chiamano? Il mio iPhone NON è jaibreakato. Grazie
  16. Ivan_S_V
    Aaaaa android.... Aaaaa....
  17. Oldstyle
    @Lupawi: Ed ecco il solito imbecille funboy.... Cretino, hai presente che c'è una falla megagalattica sul iOS4 con il quale comex ha avuto la possibilità di installare cydia a tutti?
  18. pare che veramente non capite. su Android l'utente ha sempre la possibilità di verificare cosa andrà a fare un programma in fase di installazione,e quindi cautelarsi in qualsiasi caso con la politica che apple ha adottato per l'iphone invece questo non succedere. i controlli li fanno loro, e l'utente non ha altra possibilità che prenderli per buoni senza possibilità di sapere niente. se a loro scappa qualcosa (e l'applicazione col tethering incluso dimostra che è possibile e che è già successo) l'utente installa e fine. oltre a questa caratteristica intrinseca del modello di sicurezza, c'è la questione falle -- bug -- exploit. e anche qui, Apple ha dimostrato di non essere immune: la falla sfuttara dal jailbrake è rimasta aperta quanto... 3 settimane? pensate che adesso non ce ne siano altre? sveglia!
  19. ancora. dell'applicazione col tethering incluso Apple è venuta a sapere solo perchè l'app era alquanto apprezzata e se n'è parlato ovunque. quante altre app possono aver portato con se delle gran sorprese, essere installate in migliaia di iPhone senza che nessuno se ne sia accorto ?
  20. @Oldstyle: "Ed ecco il solito imbecille funboy…." comprati una vocale, magari la "a", cojote. "Cretino, hai presente che c’è una falla megagalattica sul iOS4 con il quale comex ha avuto la possibilità di installare cydia a tutti? " Cretino è stata risolta. Torna a scaricare Tapsnake. Chissà perché quando posta Oldstyle poi si leggono solo cretinate, Bimbominkia vai a nanna.
  21. @Trillo: "su Android l’utente ha sempre la possibilità di verificare cosa andrà a fare un programma in fase di installazione,e quindi cautelarsi in qualsiasi caso" non è vero che ha sempre questa possibilità o meglio non tutti sono in grado di controllarsi il codice. Il resto è bla bla che lascia il tempo che trova dato che Tapsnake smonta tutto il tuo castello di carte. Sei Troll e pure scarso.
  22. Sinco_09
    @Trillo: ok, fin che siamo super esperti di pc e smartphone usiamo android ma la gente normale come farebbe?
  23. BlueScreenOfDeath
    le falle i ios ci saranno sicuramente,x quanto riguarda android mi pare che sia bucato anche lo store... ps a tutti i fandroid,se volete provare froyo compratevi un iphone 3G....
  24. @Trillo: "ancora. dell’applicazione col tethering incluso Apple è venuta a sapere solo perchè l’app era alquanto apprezzata e se n’è parlato ovunque." Invece di Tapsnake se ne è venuto a conoscenza perché ne hanno parlato dei produttori di antivirus. E quindi? "quante altre app possono aver portato con se delle gran sorprese, essere installate in migliaia di iPhone senza che nessuno se ne sia accorto ? " Tante quante ne puoi trovare su android o forse meno, mah Il tuo bla bla del post precedente sulla sicurezza intrinseca su android viene smentito dall'esistenza di Tapsnake. Sei chiacchiere e distintivo
  25. @Sinco_09: Non farebbe solo che lui non lo ha ancora capito.
  26. Manno86
    A me sembrate tutti dei coglioni... Xké c'interessa sta cazzata dell'app cn virus? Qui tutti abbiamo ios, nessuno android... Questa notizia a ke ci serve? X bullarci cn ki monta android?... tanto potete andare avanti all'infinito a spammare su sto topic inutile, ke nn risolvete nulla ed è tutto cm prima...
  27. Ma se apple è appena dovuta correre ai ripari per tappare la mega falla dei pdf che rendeva l'iphone vilnerabile a quslsiasi cosa, come fate a rompere il cazzo agli sistemi operativi? Un conto è ch qualcuno si applichi a trovare un trojan per android tutt'altro problema è uno ios che la apple distribuisce ai propri utenti gia con una vulnerabilita enorme!
  28. @LOL #21: non hai capito. non c'è nessun bisogno di guardare il codice. è evidente che parli di Android senza sapere come funziona. documentati un po' e poi evita di spararle così grosse, perchè non ci fai una bella figura! (-: Che Tapsnake non era un'applicazione "cristallina" se n'è sarebbe potuto accorgere chiunque avesse cercato di installarla. lo dice l'articolo stesso. leggi e capisci! (-: poi, appunto, parlate di potenziali vulnerabilità o presunti malware su Android, quando l'unica piattaforma che ha dato accesso con diritti di root al primo che passava per il web e' l'iPhone, e questa vulnerabilità è stata sfruttata da qualche centinaio di migliaia di utenti che hanno jailbrakeato il telefono... ma vi sentite ? (-: (-: (-: è innegabile e palese
  29. siete andati a vedere la pagina di F-Secure a proposito del presunto malware? http://www.f-secure.com/weblog/archives/00002011.html c'è lo screenshot di quello che viene mostrato all'utente al momento dell'installazione, e dice chiaramente: this application has access to the following: * Network communication: full internet access * Your location Entrambe le cose chiaramente non hanno a che fare con un giochino del genere. Peraltro non è affatto un app che cerca di farsi passare per qualcos'altro nello store. E' proprio una componente di un'applicazione di controllo della posizione del telefono che uno può scaricare, configurare e installare. Voi - e tutti quelli che hanno ripreso la notizia beceramente - avete proprio preso un granchio.
  30. in ultima analisi: ma voi utenti iphone, avete forse un complesso di inferiorità rispetto ad android che sentite il bisogno di montare casi che non esistono o sottolineare presunti problemi dell'os che considerate concorrente ? perchè date quell'idea lì .. a che serve in un blog dedicato all'iphone tirare fuori 'ste cose,per farci solo delle figure barbine ?
  31. @Toy Soldier: che sia open cosa centra? a parte che di open c'è il sistema operativo, mica il gioco, e in questo caso se il codice del gioco fosse open sarebbe solo un bene perchè in questo modo ci si accorgerebbe immediatamente del problema
  32. @Trillo: guarda che anche le app per iphone CHIEDONO se possono usare il gps prima di farlo ;)
  33. @Trillo: capisco essere fanboy per android e volerlo difendere a tutti i costi, ma diamo a cesare quel che è di cesare, se te le cerchi pure... riportiamo quanto scrivi tu stesso riportando il report di fsecure: this application has access to the following: * Network communication: full internet access * Your location questa app senza nessuna ragione manda in giro la tua posizione per il web e ti pare una cazzatina da niente? proprio perchè questa funzione NON CENTRA NIENTE con il gioco in oggetto è stata classificata come malware, qui sei proprio tu che hai preso un bel granchio :D
  34. Ziller83
    Mha...dove sarebbe che apple ha risolto il bug di safari!!!? Sbaglio o se accedo a jailbreak.com con l'app di Google la falla rimane e il jb avviene lo stesso!!! Quindi app store e android market non sono cosi diversi...tutti e due contengono delle app potenzialmente dannose...sarebbe il caso di cominciare a criticare apple se sbaglia e no difenderla in tutto e per tutto.
  35. Giovanni
    Mi dispiace per voi, ma iOS non é piú il miglior sistema operativo per smartphone. Ed il fatto che si parli cosí tanto di Android su questo forum ne é la prova...
  36. @LOL: la falla è stata risolta, dunque C'ERA. Se invece iOS4 fosse stato perfetto come lo dipingono i fanboy apple, non avrebbe dovuto averla ! Concordi?
  37. Che p.a.l.l.e che siete
  38. Ruppolo
    La falla di iOS riguardante il JB è durata 8 giorni. Non è stata sfruttata per il malware, era una falla sul lettore PDF, quindi non legata a Safari. Il programma su AppStore che abilitava il tethering di nascosto non ha sfruttato alcuna falla, semplicente violava la licenza, ed è stato eliminato. A differenza peró di Android, il programma è stato eliminato solo dallo store e non anche dai terminali degli utenti. Su Android, Google ha cancellato programmi dai terminali dei clienti, programmi innocui che violavano la licenza, non malware. Riguardo il sistema di Android che chiede permesso per certe azioni che un programma malevolo desidera compiere, come in questo caso usare il GPS, è facilmente aggirabile: è sufficiente che l'applicazione sfrutti dichiaratamente tale risorsa. Ad esempio se un utente Android scarica una applicazione per avvisi autovelox è lecito che il sistema chieda l'autorizzazione all'uso del GPS ed è ovviamente palese che l'utente conceda tale autorizzazione, mettendo nel sacco anche il più esperto degli esperti. Questo può accadere anche sulla piattaforma Apple, ma è molto più difficile, perché non solo c'è un controllo preventivo, ma gli stessi sviluppatori firmano un contratto (cartaceo, con tutti i loro dati e i dati del conto corrente bancario di appoggio) e pagano una quota. Per Android, invece, chiunque può sviluppare quello che gli pare, anche un anonimo, e distribuire per vari canali privi di qualsiasi controllo, esattamente come avviene per Windows. Un ultima parola sui dati degli account iTunes rubati: succede di continuo, la gente usa la stessa password per mille altri servizi, quando uno di questi viene violato il malvivente prova ad accedere ad altri servizi usando i dati rubati, oppure indovinando password banali. Al momento iOS rimane un sistema sicuro, Android un sistema molto rischioso, più rischioso di Windows (per cui esistono gli anti virus): sul PC non c'è il conto telefonico da depredare!
  39. Ziller83
    Sembra di parlare con un mulo avvolte...se il problema riguarda android allora la colpa e' del s.o. Se invece il problema riguarda apple allora sono gli utenti...ma vi sentite!!!! Ho anche io mac ipod iphone e cosette varie ma almeno mi e' rimasta l'oggettivitá nel valutare un prodotto...ios e iphone non sono e ripeto NON sono cosi perfetti!!! Altra cosa siccome nessuno ha usato in maniera negativa il bug di safari allora il problema e' meno grave!!!! Ma siete fusi!!!!
  40. DaviDeMo
    Fermi tutti!! State veramente dicendo Che un programma Che si stoppa semplicemente cliccando no e di viene avvertiti 5.000 volte del suo utilizzo è un virus??? HaHaHa siete veramente ridicoli, ora non sapete nemmeno cosa sia un virus. Il bug dei PDF dell'iphone era un virus non questo.
  41. OGni sistema operativo ha i suoi pro ed i contro. L'open source di Google sarà pure più felssibile del "rigido" iOS, però è molto più a rischio virus, trojan e via dicendo. Da sempre ho preferito un sistema meno flessibile, almeno dormo sonni tranquilli. @ Ruppolo: Trovo il tuo posto molto interessante e concordo con te in tutto. Però c'è una cosa che non sapevo: Google può cancellare le app installate sui terminali degli utenti?
  42. Federico
    Una bella bella mazzata per il gruppo terroristico al-droid
  43. Daniele
    Finitela di dire che IOS è il migliore... Semplicemente IOS non è open source e quindi ha i suoi svantaggi e vantaggi... Android OS è open source e ha i suoi svantaggi e vantaggi, tutto dipende da cosa vuoi quando prendi un telefono... Se vuoi subito partire a giocare, navigare senza pensieri allora punti su IOS mentre se hai in testa di avere tutto sul telefono, di personalizzare ogni cosa e di avere libertà su tutti i campi scegli Android OS. Tutto quà finitela di fare i fanboy che siete fastidiosi e fate la figura degli idioti
  44. Sinco_09
    tutto quello che volete, ma questo non è un virus. è un'incoerenza di programmazione.
  45. @Ruppolo #38: il tuo post è pieno di inesattezze. dall'anonimato dei dev,al fatto che Google possa cancellare qualsiasi programma,alla falla di iOS durata solo 8 giorni. documentati ed evita di fare figuracce
  46. Ahajahahahahshaahahahaha allora, dopo le risate che mi sono fatto leggendo i commenti degli androidiani rispondo un pó io. La falla di ios era una falla (una falla non è un virus Roflmao) scoperta da sviluppatori del calibro di quelli del devteam, dopo una settimana dalla scoperta è stata risolta con un aggiornamento. Su appstore non possono postre cani e porci mentre android market si riempirà di app spazzatura (magari anche superando appsore con queste app ._.). L'app della torcia era un app per fare del "bene" agli utenti e non per danneggiarli. Inoltre credo che avrei accettato quel messaggio di richiesta a GPA e rete poiché potrebbe servire per la classifica come per esempio su openfeint... Non era così palese la fregatura.
  47. avevo chiesto se eravate andati a leggervi la pagina di F-secure sul presunto malware prima di parlare: http://www.f-secure.com/weblog/archives/00002011.html se non sapete l'inglese basta dirlo
  48. Filippo
    Questo arrampicarsi sugli specchi degli androidosi, è nauseabondo. Gridano al miracolo per il loro open source, e poi vogliono farci credere anche che non sia un formaggio svizzero.. Lo è lo è, e i vari episodi che si susseguono, ne sono una chiara conferma. il numero di apps su android market cresce a dismisura, peccato che l'80% (ottanta per cento) siano cose indicibili, oltreché prive di controlli, e supervisione da parte di alcuno; gughel in primis, che giorno dopo giorno dimostra di essere interessata ai numeri, alla quantità e non alla qualità.... Intanto il mio amico con il nexus e fiero dell ultimo custom firmware scaricato over-the-air che prometteva cose mirabolanti, si domanda come mai altre cose non funzionano più; in primis la fotocamera che non registra più i video. ANDROID, un os IN PERENNE BETA RELEASE.....
  49. beta release? guardatevi questo bel filmato, visto che QUESTI video che riguardano l'iPhone sembrano non trovare spazio su questo blog: http://www.youtube.com/watch?v=zxSBF2l0xIA beta release ? si,un telefono in beta. alfa, magari! (-: (-: (-: (-:
  50. Filippo
    @trillo: questo è il mio invece; sai quanti ne ho?? Vediamo chi si stanca prima?? Non ci crede più nessuno tranne quelli che vogliono convincersi: http://www.youtube.com/watch?v=IK9TL8hMhl8&feature=youtube_gdata_player
Ultime offerte del giorno Vedi tutte