{"id":14920,"date":"2018-01-16T18:11:40","date_gmt":"2018-01-16T16:11:40","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14920"},"modified":"2019-11-22T11:08:24","modified_gmt":"2019-11-22T09:08:24","slug":"skygofree-smart-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/skygofree-smart-trojan\/14920\/","title":{"rendered":"Skygofree, spionaggio via mobile in stile hollywoodiano"},"content":{"rendered":"<p>La maggior parte dei Trojan hanno in comune pi\u00f9 o meno le stesse caratteristiche: dopo essersi insinuati nel dispositivi, possono appropriarsi delle informazioni di pagamenti del proprietario, effettuare il mining di criptomonete al posto del cybercriminali oppure cifrano i dati e richiedono un riscatto. Tuttavia, alcuni Trojan posseggono capacit\u00e0 che ricordano film di spionaggio degni di Hollywood.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>Di recente abbiamo scoperto proprio un Trojan appartenente a questo genere, dal nome Skygofree (che non ha nulla a che fare con il servizio Sky Go, il nome del Trojan fa riferimento a uno dei domini utilizzati). Skygofree ha un sacco di funzionalit\u00e0, alcune delle quali non sono facili da trovare altrove; ad esempio, pu\u00f2 rintracciare l\u2019ubicazione di un dispositivo su cui \u00e8 installato e attivare la registrazione audio quando il proprietario del dispositivo si trova in un determinato luogo. In pratica, ci\u00f2 vuol dire che i cybercriminali possono ascoltare ci\u00f2 che succede, ad esempio, quando la vittima si trova in ufficio o a casa del proprio capo.<\/p>\n<p>Un\u2019altra tecnica interessante impiegata da Skygofree \u00e8 la connessione (senza che l\u2019utente se ne accorga) dello smartphone o del tablet infetto a una rete Wi-Fi controllata dai cybercriminali, anche quando il proprietario ha disattivato le connessioni Wi-Fi sul dispositivo. In questo modo i cybercriminali possono raccogliere e analizzare il traffico della vittima. In poche parole, possono sapere esattamente quali siti sono stati visitati dall\u2019utente vittima, cosi come le sue credenziali di accesso, password e numeri di carte di credito.<\/p>\n<p>Il malware possiede anche un paio di funzionalit\u00e0 che gli consentono di operare in modalit\u00e0 standby. Ad esempio, l\u2019ultima versione di Android pu\u00f2 fermare automaticamente i processi non attivi per risparmiare batteria; tuttavia, Skygofree \u00e8 in grado di superare questo ostacolo inviando notificazioni di sistema. Inoltre, su una delle marche pi\u00f9 famose di smartphone dove sooo le app preferite sono disponibili quando lo schermo \u00e8 spento, Skygofree si aggiunge automaticamente alla lista delle app preferite.<\/p>\n<p>Il malware pu\u00f2 monitorare app popolari quali Facebook Messenger, Skype, Viber e Whatsapp. A proposito di quest\u2019ultima, gli sviluppatori sono stati piuttosto abili: il Trojan legge i messaggi Whatsapp mediante i servizi di accessibilit\u00e0. In un <a href=\"https:\/\/www.kaspersky.it\/blog\/android-permissions-guide\/9793\/\" target=\"_blank\" rel=\"noopener\">altro articolo<\/a> abbiamo spiegato in che modo i cybercriminalii impieghino questo strumento rivolto a non vedenti e non udenti per controllare i dispositivi infetti. Si tratta di una sorta di \u201cocchio digitale\u201d che legge ci\u00f2 che c\u2019\u00e8 sullo schermo e, nel caso di Skygofree, raccoglie i messaggi Whatsapp. L\u2019uso dei servizi di accessibilit\u00e0 richiede l\u2019autorizzazione dell\u2019utente ma il malware nasconde questa autorizzazione all\u2019interno di altre richieste apparentemente innocenti.<\/p>\n<p>Infine, ultimo ma non meno importante, Skygofree pu\u00f2 attivare segretamente la fotocamera frontale e scattare una foto dell\u2019utente quando sblocca il dispositivo, immagini che i cybercriminali possono utilizzare chiss\u00e0 in quanti modi.<\/p>\n<p>Comunque sia questo Trojan, pur essendo innovativo in certi aspetti, possiede anche funzionalit\u00e0 classiche: ad esempio, pu\u00f2 intercettare chiamate, SMS, annotazioni sul calendario e altri dati dell\u2019utente.<\/p>\n<h3><strong>La promessa di un Internet pi\u00f9 veloce<\/strong><\/h3>\n<p>Da poco abbiamo scoperto Skygofree, a fine 2017, ma dalle nostre analisi \u00e8 emerso che i cybercriminali se ne servono gi\u00e0 dal 2014. Durante gli ultimi tre anni si \u00e8 evoluto da un malware come gli altri a un spywall articolato e multifunzione.<\/p>\n<p>Il malware si diffonde mediante siti falsi di compagnie telefoniche per dispositivi mobili: Skygofree si spaccia per un aggiornamento in grado di aumentare la velocit\u00e0 di Internet sul telefono. Se l\u2019utente abbocca e scarica il Trojan, appare una notifica in cui si avvisa che la configurazione delle impostazioni \u00e8 in corso, nel frattempo il Trojan si nasconde agli occhi delll\u2019utente e richiede ulteriori istruzioni al command server. A seconda della risposta, si scaricano diversi <a href=\"https:\/\/securelist.com\/threats\/payload-glossary\/\" target=\"_blank\" rel=\"noopener\">palyload<\/a> (i cybercriminali hanno una soluzione per ogni evenienza).<\/p>\n<h3><strong>Prevenire \u00e8 meglio che curare<\/strong><\/h3>\n<p>Fino a ora, il nostro servizio di protezione su cloud ha individuato solo poche infezioni, tutte nel nostro paese; ma ci\u00f2 non vuol dire che gli utenti di altri paesi possano abbassare la guardia, i cybercriminali possono decidere di cambiare obiettivo in qualsiasi momento. La buona notizia \u00e8 che, anche in questo caso, potete proteggervi seguendo queste semplici indicazioni:<\/p>\n<p>1. Installate app solo dagli store ufficiali. Meglio disattivare l\u2019opzione che consente di installare app da terze parti, basta entrare nelle impostazioni dello smartphone;<\/p>\n<p>2. Se avete dei dubbi, meglio non scaricare nulla. Prestate attenzione a errori di ortografia nei nomi delle app, se l\u2019app ha un numero esiguo di download o se richiede autorizzazioni sospette;<\/p>\n<p>3. Installate una soluzione di sicurezza affidabile, come <a href=\"https:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=ww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security for Android<\/a>. Protegger\u00e0 i vostri dispositivi da app e file dannosi, siti Internet sospetti e link pericolosi. Con la versione gratuita la scansione deve essere avviata manualmente, nella versione a pagamento la scansione \u00e8 automatica.<\/p>\n<p>4. Per gli utenti business consigliamo l\u2019uso di Kaspersky Security for Mobile (componente di Kaspersky Endpoint Security for Business) per la protezione di smartphone e tablet usati dai dipendenti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il Trojan Skygofree \u00e8 dotato di alcune importanti caratteristiche tipiche di uno spyware (alcune peculiari), come registrazione audio mediante geolocalizzazione e furto di messaggi privati. <\/p>\n","protected":false},"author":2484,"featured_media":14921,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,638,111,45,2705,1104,441],"class_list":{"0":"post-14920","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-minacce","10":"tag-privacy","11":"tag-sicurezza","12":"tag-skygofree","13":"tag-spionaggio","14":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/skygofree-smart-trojan\/14920\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/skygofree-smart-trojan\/12216\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/skygofree-smart-trojan\/10148\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/skygofree-smart-trojan\/5576\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/skygofree-smart-trojan\/14418\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/skygofree-smart-trojan\/12641\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/skygofree-smart-trojan\/12327\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/skygofree-smart-trojan\/15125\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/skygofree-smart-trojan\/19484\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/skygofree-smart-trojan\/4623\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/skygofree-smart-trojan\/20717\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/skygofree-smart-trojan\/9929\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/skygofree-smart-trojan\/10014\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/skygofree-smart-trojan\/8783\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/skygofree-smart-trojan\/15657\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/skygofree-smart-trojan\/9162\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/skygofree-smart-trojan\/19255\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/skygofree-smart-trojan\/19378\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/skygofree-smart-trojan\/19341\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/minacce\/","name":"minacce"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14920","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14920"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14920\/revisions"}],"predecessor-version":[{"id":18695,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14920\/revisions\/18695"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14921"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14920"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14920"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}