{"id":9139,"date":"2016-10-11T08:26:42","date_gmt":"2016-10-11T08:26:42","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=9139"},"modified":"2017-11-13T17:44:23","modified_gmt":"2017-11-13T15:44:23","slug":"dresscode-android-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/dresscode-android-trojan\/9139\/","title":{"rendered":"400 Trojan su Google Play"},"content":{"rendered":"<p><a href=\"https:\/\/www.kaspersky.it\/blog\/mobile-ransomware-2016\/8489\/\" target=\"_blank\" rel=\"noopener\">Consigliamo spesso<\/a> agli utenti di Android di scaricare app esclusivamente dagli store ufficiali delle app. \u00c8 molto pi\u00f9 sicuro cercare app su Google Play perch\u00e9 tutte le app nello store sono sottoposte a rigorosi controlli e approvazioni prima di essere finalmente pubblicate.<\/p>\n<p>Ad ogni modo, a volte app pericolose si sono infiltrate su Google Play. In un grosso e recente incidente, pi\u00f9 di 400 app su Google Play (e quasi 3000 in altri store di app) sono state tormentate dal Trojan DressCode.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/10\/05233441\/dresscode-trojan-featured-5-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13220\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/10\/05233441\/dresscode-trojan-featured-5-1024x672.jpg\" alt=\"400 Trojans on Google Play\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Il malware prende questo divertente nome dal suo primo avvistamento: il Trojan <a href=\"http:\/\/blog.checkpoint.com\/2016\/08\/31\/dresscode-android-malware-discovered-on-google-play\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00e8 stato rilevato<\/a> per la prima volta dai ricercatori ad agosto 2016, in una serie di app di dress-up, un tipo di app gioco pensato per le ragazze.<\/p>\n<p>Uno di questi giochi \u00e8 stato scaricato dalle 100.000 alle 500.000 volte da Google Play. Inoltre, si \u00e8 scoperto che anche altre app sono state infette dallo stesso Trojan. In quel momento, sono state scoperte oltre 400 app infette, circa 40 di queste su Google Play. I ricercatori hanno informato Google e l\u2019azienda ha eliminato le app pericolose dallo store.<\/p>\n<p>Ma all\u2019epoca un altro gruppo di ricercatori si era interessato al Trojan e ha deciso di indagare a fondo sulla questione e di cercare nei vari store delle app. Proprio un paio di giorni fa, il team <a href=\"http:\/\/blog.trendmicro.com\/trendlabs-security-intelligence\/dresscode-potential-impact-enterprises\/\" target=\"_blank\" rel=\"noopener nofollow\">ha scoperto<\/a> circa 3.000 app infette da DressCode in una volta sola; oltre 400 di queste su Google Play.<\/p>\n<p>Molte delle app infette sono giochi o app relazionate con i giochi (ad esempio, le app con consigli per i giocatori e le modifiche dei giochi). Tra le app pericolose c\u2019erano una serie di miglioramento delle prestazioni, ottimizzatori e altri servizi pseudo utili.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"fr\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Parents?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Parents<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Malware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Malware<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/alert?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#alert<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Guide?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Guide<\/a> for <a href=\"https:\/\/twitter.com\/hashtag\/Pok%C3%A9monGo?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Pok\u00e9monGo<\/a> Trojan catches Pok\u00e9mon trainers <a href=\"https:\/\/t.co\/jtRwuosAOB\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jtRwuosAOB<\/a> <a href=\"https:\/\/t.co\/024MUZV8kd\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/024MUZV8kd<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/776058823291396096?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 14, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\">\n<div class=\"SandboxRoot env-bp-350\">\n<div class=\"resize-sensor\">\u00a0Il problema maggiore con DressCode \u00e8 il fatto che sia difficile da rilevare. Il codice del Trojan \u00e8 molto piccolo comparato al codice del suo programma \u201ctitolare\u201d. \u00c8 probabilmente per questo che molte app infette vengono approvate da Google e finiscono nel Google Play.<\/div>\n<\/div>\n<\/div>\n<h3><\/h3>\n<h3><b>Cosa fa DressCode?<\/b><\/h3>\n<p>In generale, l\u2019unico scopo di Dresscode \u00e8 stabilire connessioni con un server command-and-control. In genere, una volta che si stabilisce la connessione, il server invia un ordine al Trojan, mettendolo a riposo e rendendo quindi quasi impossibile il rilevamento istantaneo. Quando un avversario decide di utilizzare un dispositivo infetto, possono svegliare il Trojan, trasformare uno smartphone o un tablet in un server proxy e utilizzarlo per reindirizzare il traffico di Internet.<\/p>\n<p>Come traggono beneficio da tutto questo i cybercriminali?<\/p>\n<p>In primo luogo, i dispositivi infetti possono essere utilizzati come una parte della botnet per guidare le richieste di certi indirizzi IP. Questo metodo consente ai criminali di incrementare il traffico, generare immagini scabrose sui banner, pagare le URL e organizzare gli attacchi DdoS per distruggere i siti web.<\/p>\n<p>In secondo luogo, se un dispositivo infetto (uno smartphone aziendale) pu\u00f2 accedere ad alcune risorse di rete locali, gli aggressori ottengono l\u2019accesso anche a questi e sono in grado di utilizzare il dispositivo per rubare dati sensibili.<\/p>\n<h3><b>Come evito di far parte di una botnet?<\/b><\/h3>\n<p>\u00c8 molto raro che questo avvenga quando il nostro consiglio di sempre (scaricare app solo dagli store ufficiali) non basta. \u00c8 vero, Google Play dispone di un livello molto pi\u00f9 basso di applicazioni dannose, comparandolo con altri store Android, ma 400 app infette tutte insieme sono tante. Inoltre, includono grandi successi come Minegraft \u201cGTA 5\u201d (s\u00ec, esiste sul serio), che \u00e8 stata scaricata pi\u00f9 di 500.000 volte.<\/p>\n<p>Quindi ridurremo la solita lista dei consigli a solo due:<\/p>\n<p>1. <span lang=\"en-US\">Prestate attenzione quando scaricate le app. Prima di installare un\u2019app sconosciuta, controllate le opinioni degli utenti, guardate la sua lista dei permessi e pensateci un po\u2019. Sfortunatamente, <a href=\"https:\/\/www.kaspersky.it\/blog\/dont-believe-google-play-ratings\/8881\/\" target=\"_blank\" rel=\"noopener\">non potete fidarvi di tutte le recensioni di Google Play<\/a>, ma almeno vi possono dare <\/span><em><span lang=\"en-US\">qualche<\/span><\/em><span lang=\"en-US\"> idea sull\u2019affidabilit\u00e0 di un\u2019app.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Don\u2019t trust the reviews and ratings on <a href=\"https:\/\/twitter.com\/hashtag\/GooglePlay?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#GooglePlay<\/a> <a href=\"https:\/\/t.co\/3RHVVSkxOj\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/3RHVVSkxOj<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/apps?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#apps<\/a> <a href=\"https:\/\/t.co\/z2pg7hqg2P\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/z2pg7hqg2P<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/771354931597041664?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 1, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\">\u00a02. Installate una buona soluzione di sicurezza sui vostri dispositivi mobili. <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;hl=it\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Antivirus &amp; Security for Android<\/a> rileva DressCode come HEUR:Backdoor.AndroidOS.Sobot.a. Se avviate una versione a pagamento della nostra soluzione, scansioner\u00e0 automaticamente tutte le nuove app e bloccher\u00e0 qualsiasi programma relazionato a DressCode dal vostro dispositivo. Se avete installato una versione gratuita, non dimenticate di scansionare regolarmente il vostro dispositivo.<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Il Trojan DressCode \u00e8 stato trovato in oltre 400 app su Google Play.<\/p>\n","protected":false},"author":696,"featured_media":9145,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,199,496,2232,175,1104,441],"class_list":{"0":"post-9139","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-botnet","10":"tag-ddos","11":"tag-dresscode","12":"tag-google-play","13":"tag-spionaggio","14":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dresscode-android-trojan\/9139\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dresscode-android-trojan\/7779\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dresscode-android-trojan\/7791\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dresscode-android-trojan\/7819\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dresscode-android-trojan\/9282\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dresscode-android-trojan\/13297\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dresscode-android-trojan\/2523\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dresscode-android-trojan\/13219\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dresscode-android-trojan\/6643\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dresscode-android-trojan\/5521\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dresscode-android-trojan\/8923\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dresscode-android-trojan\/12849\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dresscode-android-trojan\/13297\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dresscode-android-trojan\/13219\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dresscode-android-trojan\/13219\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9139"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9139\/revisions"}],"predecessor-version":[{"id":10792,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9139\/revisions\/10792"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9145"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}