AbstractEmu Il malware Android "radica" gli smartphone ed elude il rilevamento
Ricercatori di Lookout Threat Labs ho scoperto un nuovo malware Android chiamato AbstractEmu, quale "radice" i dispositivi infetti, che è diventata una pratica piuttosto rara per questo tipo di malware negli ultimi anni.
AstrattoEmu è venuto in bundle con 19 app distribuite tramite Google Play e app store di terze parti (Compreso Amazon App Store, Samsung Negozio Galaxy, Aptoide, e APKPure).
Le applicazioni infette erano gestori di password e vari strumenti di sistema, inclusi strumenti per il salvataggio dei dati e l'avvio di applicazioni. Allo stesso tempo, per evitare sospetti, funzionavano tutti davvero e avevano la funzionalità dichiarata.
Le app dannose sono state rimosse dal Google Play Store, ma probabilmente altri app store li stanno ancora distribuendo. I ricercatori dicono che solo una delle applicazioni infette, Lanciatore Lite, aveva finito 10,000 download quando è stato rimosso da Google Play.
Dopo l'installazione AbstractEmu inizia a raccogliere e inviare varie informazioni di sistema al suo server di comando e controllo e attende ulteriori comandi.
Dopo di che, Gli operatori AbstractEmu possono dare al malware vari comandi, per esempio, ottenere i privilegi di root, raccogliere e rubare file a seconda di quanto sono nuovi o corrispondono a un determinato modello, e installa nuove applicazioni.
AbstractEmu ha exploit per diverse vulnerabilità note nel suo arsenale per ottenere i privilegi di root sui dispositivi infetti. Un rapporto di esperti rileva che uno dei bug, CVE-2020-0041, non è mai stato utilizzato dalle app Android prima d'ora.
Il malware utilizza anche negli attacchi exploit disponibili pubblicamente per problemi CVE-2019-2215 e CVE-2020-0041, e vulnerabilità CVE-2020-0069, trovato in MediaTek patatine fritte, ampiamente utilizzato da decine di produttori di smartphone e installato su milioni di dispositivi.
Dopo aver effettuato il root del dispositivo, AbstractEmu può tenere traccia delle notifiche, prendere screenshot e registrare video dello schermo, o addirittura bloccare il dispositivo o reimpostarne la password.
Vi ricordo che l'abbiamo anche scritto Malware Android GraftHorse contagiato finito 10 milioni di dispositivi.