Questo malware opera come il progenitore sottraendo i codici mTAN senza che l’utente se ne accorga, andando a pescare direttamente gli SMS, reindirizzandoli ad uno dei suoi numeri di comando e controllo in Svezia per approfittare dei dati interessanti che si possono trovare nel loro contenuto.
Questa nuova “versione” di “ZITMO” sembra essere piuttosto recente, l’auto-certificazione contenuta all’interno dei file APK infatti, riporta la dicitura: “Valid from: Thu July 19” e sembra interessare principalmente gli smartphone Android e BlackBerry. Inoltre, sempre secondo l’analisi dei campioni in mano a Kaspersky, questo dannoso software, che si “traveste” da certificato di sicurezza, colpisce solo gli utenti europei e in particolare quelli in Germania, Spagna e Italia.
Oltre a qualche dettaglio, comunque questa “versione” di “ZITMO” non sembra essere troppo diversa dalle altre ed i ricercatori nel campo della sicurezza informatica di Kaspersky temono che possa esistere la possibilità che queste possano essere solo le prime avvisaglie di una nuova ondata di attacchi di questo insidioso malware. ..............CONTINUA..............
Nessun commento:
Posta un commento