WhatsApp, occhio alle app ricattatrici su Android

Infettano il telefonino ma anche il Pc.



[ZEUS News - www.zeusnews.it - 21-09-2015]

whatsapp sicurezza

Mi sono arrivate parecchie segnalazioni di allarmi riguardanti truffe basate su messaggi ricevuti tramite WhatsApp, come nell'immagine qui accanto.

Queste truffe infettano tipicamente il telefonino dell'utente, oppure il suo computer se usa la versione Web di Whatsapp.

L'infezione, denominata Simplocker, blocca i dati dell'utente con una password complicatissima che è nota soltanto al truffatore: se l'utente rivuole accesso ai propri dati, deve pagare il truffatore, tipicamente con bitcoin. Un classico ransomware.

La cifra d'affari di questo raggiro è notevolissima, secondo una recente analisi della società di sicurezza informatica Check Point, che è riuscita a intercettare parte delle comunicazioni fra i dispositivi mobili infettati e i truffatori.

Le vittime osservate sono alcune decine di migliaia, e in media una su dieci paga il riscatto, che ammonta a 200-500 dollari. Le altre presumibilmente accettano di aver perso tutti i propri dati, se non ne hanno una copia altrove, e azzerano il telefonino per liberarsi dell'infezione.

Diecimila utenti infettati, insomma, se uno su dieci decide di pagare fruttano mediamente da 200 a 500 mila dollari. E il parco potenziale di vittime è enorme: ci sono ora circa 900 milioni di utenti attivi mensili di WhatsApp.

Difendersi è relativamente semplice: l'infezione si contrae seguendo ciecamente l'invito a scaricare e installare un'app prodotta da una fonte inattendibile, che promette qualche vantaggio improbabile (per esempio una vincita o un premio) o fa minacce (c'è la versione che finge di essere l'autorità di polizia nazionale), oppure aprendo sul computer un file vCard, che normalmente contiene le coordinate d'indirizzo di una persona, per cui basta evitare questi comportamenti.

Sondaggio
Qual è tra questi l'evento che attendi di più?
CES, gennaio, Las Vegas
Mobile World, febbraio, Barcellona
CeBIT, marzo, Hannover
E3, giugno, Los Angeles
Computex, giugno, Taipei
IFA, settembre, Berlino
Smau, ottobre, Milano

Mostra i risultati (1025 voti)
Leggi i commenti (2)

Fra l'altro, Facebook (che possiede WhatsApp) ha già corretto il difetto che permetteva l'infezione dei computer.

Chi ha un dispositivo Android può proteggersi anche installandovi un antivirus; chi ha un dispositivo iOS deve semplicemente evitare di togliergli le protezioni apposite facendo per esempio un jailbreak.

Fonti aggiuntive: Ars Technica, The Register.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Approfondimenti
Allarme WhatsApp, messaggi intercettabili? Un momento
Allarme per messaggi-truffa su WhatsApp

Commenti all'articolo (2)

Quella del sistema Android scaduto è capitata anche a me ma navigando normalmente su di un sito che consulto non frequentemente ma che, nel passato, non mi aveva mai riservato sorprese. Poiché, tentando di uscire dal sito, lo smartphone si è impallato ho preferito spegnerlo e riavviarlo poi ha ripreso ha funzionare normalmente.
27-9-2015 11:43

A me è capitato alcune volte da qualche giorno. Uso internet con il Samsung solo per leggere la posta e vedere un po' di notizie dai giornali on line. La prima volta si apre una paina che avverte che lo smartphone è infettato da 5 virus, e che devo pulirlo. Io però non ci ho creduto e sono uscita dalla pagina. Un'altra volta una cosa... Leggi tutto
22-9-2015 23:41

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te, quale delle nuove console conquisterà gli utenti surclassando le altre?
Nintendo Wii U
Microsoft Xbox One
Sony PlayStation 4
Un'altra console (specificare nei commenti)
Nessuna: il tempo delle console è finito

Mostra i risultati (886 voti)
Maggio 2022
Pwn2Own 2022, Windows 11 e Ubuntu cadono il primo giorno
Migliaia di siti sono keylogger nascosti
Localizzazione al chiuso grazie al 5G
UE, tutte le chat saranno esaminate in cerca di pedopornografia
Le IA di Facebook e Twitter contro la disinformazione russa
Apple, Google e Microsoft svelano il sistema che eliminerà le password
Una storia di phishing bancario diversa dal solito: il ladro beffato
Aprile 2022
Una dura lezione dall'Internet delle Cose
Bug nell'app Messaggi, e la batteria si scarica in fretta
Gli USA ottengono l'estradizione di Assange
L'utility che ripulisce Windows 11 è in realtà un trojan
Hacker cinesi sfruttano VLC per diffondere malware
Quando l'intelligenza artificiale bara: l'aneddoto degli husky scambiati per lupi
Che si fa con Telegram? È russo
Lapsus$, arrestati due hacker: sono adolescenti
Tutti gli Arretrati
Accadde oggi - 23 maggio


web metrics