Gli indizi suggeriscono che il malware si sta spostando dai PC ai dispositivi mobili

Il fatto che smartphone e tablet non necessitino di software antivirus o aggiornamenti software regolari è una delle ragioni principali della loro popolarità. Ciò potrebbe presto cambiare, tuttavia, poiché le società di sicurezza segnalano prove che i criminali si stanno avvicinando alla ricerca di modi efficienti e redditizi per compromettere molti dispositivi mobili alla volta.





smartphone con messaggi di errore

Se ciò accade, molte più persone sarebbero esposte al malware mobile e Apple e Google potrebbero essere costrette a distribuire regolarmente aggiornamenti di sicurezza per i loro sistemi operativi mobili proprio come fa Microsoft per Windows.

Smartphone e tablet non supportano il tipo di ecosistema criminale associato ai computer desktop e laptop. Con i PC, le persone guadagnano utilizzando pagine Web dannose e punti deboli nei browser e altri software per installare malware che ruba i dettagli di accesso o invia spam.

I criminali non hanno ancora individuato un modello di business affidabile per i dispositivi mobili, afferma Chris Astacio, ricercatore presso la società di sicurezza Websense . Finora, gli attacchi ai dispositivi mobili sono stati limitati dalla necessità di distribuire app dannose attraverso gli app store mobili, dove Apple e Google adottano misure per escludere il malware e rimuovere rapidamente tutto ciò che passa.



Astacio ritiene che gli aggressori forniranno presto malware mobile tramite pagine Web, essenzialmente lo stesso approccio che guida la maggior parte delle infezioni sui computer convenzionali. In una presentazione la scorsa settimana al Conferenza sulla sicurezza RSA a San Francisco, ha riportato le prove che il software che attualmente causa la maggior parte delle infezioni su laptop e desktop, secondo i dati di Websense e di un'altra società di sicurezza, AVG, potrebbe presto prendere di mira anche i dispositivi mobili.

Quel software è Blackhole, su cui Astacio sta indagando. È un esempio di un exploit kit, un pacchetto utilizzato dai criminali per installare malware sui computer delle persone quando visitano una pagina Web compromessa. Blackhole, trovato su alcuni Siti web della NBC il mese scorso, valuta il computer di una vittima in modo da offrire loro di nascosto malware a cui sono vulnerabili. Il kit è un modo efficiente per distribuire malware redditizio su larga scala.

Durante il reverse engineering dell'ultima versione di Blackhole, Astacio ha notato che il software ora cerca specificamente iPhone, iPad e dispositivi Android. Astacio crede che gli sviluppatori di Blackhole si stiano preparando a prendere di mira i dispositivi mobili con malware in grado di prendere il controllo di un telefono o tablet tramite il suo browser mobile.



Tutto questo si riduce all'hacking efficiente per gli aggressori mobili: hai già l'infrastruttura configurata per i kit di exploit per profilare e prendere di mira i dispositivi mobili, afferma Astacio. I compromessi mobili di massa sembrano essere la progressione naturale.

Jaime Blasco, che guida i laboratori di ricerca sui malware presso la società di sicurezza AlienVault , concorda con la cupa previsione di Astacio. I cattivi non hanno trovato il modo giusto per ottenere denaro dall'utente, dice, ma probabilmente accadrà.

I sistemi operativi mobili, in particolare Android, non sono particolarmente difficili da creare malware, afferma Blasco, e ci sono segnali che i criminali stiano lavorando per adattare i metodi utilizzati per prendere di mira i PC. Abbiamo trovato campioni di Zeus e SpyEye su dispositivi mobili, afferma. Questi sono due comuni pacchetti di malware che hanno infettato milioni di desktop e laptop e che rubano credenziali bancarie. Blasco afferma di ritenere che il cosiddetto ransomeware, un software che blocca l'accesso ai dati e richiede un pagamento per rilasciarli, apparirà anche sui dispositivi mobili. I dati personali su smartphone come rubriche, messaggi di testo e foto potrebbero essere un obiettivo redditizio.



Sono già comparsi alcuni malware per dispositivi mobili che potrebbero avere un impatto significativo se abbinati alla grande distribuzione offerta da Blackhole. Un'app Android trovata di recente dalla società di sicurezza TrustGo su 100.000 telefoni in Cina spende i soldi delle vittime abusando di un sistema di pagamento basato su SMS. È stato distribuito e infettato 100.000 telefoni in Cina attraverso un'alternativa all'app store di Google popolare nel paese. Lo scorso autunno è stato scoperto che alcuni telefoni Samsung Android potrebbero essere rilevati tramite il browser e altri ricercatori hanno dimostrato attacchi simili (vedi Come un collegamento Web può prendere il controllo del telefono).

Kevin Mahaffey, chief technology officer e cofondatore della società di sicurezza mobile Attenzione , ritiene che un nuovo malware redditizio alla fine costringerà Apple e Google a copiare l'approccio di Microsoft alla protezione del proprio sistema operativo Windows. Nel 2005, l'azienda ha rilasciato uno strumento di aggiornamento reinventato per il suo sistema operativo, che all'epoca era afflitto da frequenti nuovi problemi di sicurezza. Microsoft ha interrotto tutto per creare Microsoft Update, ora parte fondamentale di Windows, afferma Mahaffey, e ha creato un flusso di lavoro sofisticato in grado di agire rapidamente per correggere nuovi problemi.

Apple e Google attualmente rilasciano patch per i loro sistemi operativi mobili solo una manciata di volte all'anno, quindi molte persone possono rimanere esposte a una vulnerabilità anche molto tempo dopo che è stata sviluppata una correzione. Gli aggiornamenti ai dispositivi Android sono particolarmente rari perché i gestori di telefonia mobile scelgono quando trasmettere gli ultimi aggiornamenti di Google ai propri utenti e molti spesso scelgono di non farlo.



Dover aggiornare costantemente quei dispositivi è una decisione aziendale che non vogliono dover prendere, afferma Astacio.

nascondere