PDA

View Full Version : [NEWS] Vodafone e la botnet Mariposa distribuita tramite telefonino


c.m.g
10-03-2010, 11:31
pubblicato da Rosario mercoledė 10 marzo 2010

http://static.blogo.it/downloadblog/0pichtcmagicvodafone1.jpg

Curiosa e allo stesso tempo abbastanza inquietante la notizia che emerge da un post sul blog (http://research.pandasecurity.com/vodafone-distributes-mariposa/) dello staff di Panda Security (http://www.pandasecurity.com/italy/), che ci porta a sconfinare un po’ dai soliti limiti del nostro blog rubando il lavoro a Mobileblog (http://www.mobileblog.it/). Ma dato che ultimamente le botnet (http://www.downloadblog.it/post/11866/scoperto-kneber-zeus-uno-dei-piu-grandi-attacchi-botnet-della-storia/) sembrano avere intenzione sempre pių di conquistare e distruggere il mondo, eccoci qui.

Il tutto parte dal momento in cui un membro dello staff riceve da Vodafone un HTC Magic (http://www.mobileblog.it/post/10883/htc-magic-aggiornamento-e-sense-ui), ottenuto grazie a una delle offerte speciali a cui gli operatori anche in Italia ci hanno abituato. La ragazza scarta il pacco, prende il cellulare (con Android (http://www.downloadblog.it/tag/Android) installato) e lo attacca al PC via USB: il Cloud Antivirus (http://www.cloudantivirus.com/) si attiva e segnala i file autorun.inf e autorun.exe come malevoli.

Una rapida analisi del contenuto della memoria del telefono, pių una piccola ricerca sulla segnalazione dell’antivirus permette alla donna e al suo collega autore del post di scovare la botnet Mariposa (http://pandalabs.pandasecurity.com/mariposa-botnet/), infilata direttamente nel cellulare inviato da Vodafone e pronta a fare danni sul PC al quale questo č connesso.

Davvero inquietante lo scenario che emerge da quanto raccontato dai due, soprattutto considerando la chiusura del post nel quale Pedro Bustamante afferma di aver trovato in altri modelli di HTC Magic inviati da Vodafone altro codice malevolo come Confiker e Lineage. La morale della favola č che ormai bisogna stare attenti a tutto, anche quando si torna a casa ansiosi di provare il proprio nuovo telefono collegandolo al PC.






Fonte: DownloadBlog (http://www.downloadblog.it/post/11990/vodafone-e-la-botnet-mariposa-distribuita-tramite-telefonino) Via | Techmeme (http://www.techmeme.com/100309/p10#a100309p10)

domthewizard
10-03-2010, 11:39
magari dopo aver brandizzato il cellulare l'avranno collegato (collegati se pių esemplari) ad un pc infetto per test vari o magari si č impostato automaticamente come dispositivo di massa dopo il rebranding e quindi si č beccato il vairus (cit.) :boh:

marco XP2400+
10-03-2010, 12:52
mahhh
sarei proprio curioso di capire come ci č finito quel codice nella memoria di un cellulare nuovo....

c.m.g
11-03-2010, 10:51
Vodafone, Android ripieno di malware (http://punto-informatico.it/2830309/PI/News/vodafone-android-ripieno-malware.aspx) su punto informatico

HTC, scoperto un cellulare infetto di default (http://www.webnews.it/news/leggi/12562/htc-scoperto-un-cellulare-infetto-di-default/) su webnews

c.m.g
18-03-2010, 08:34
Vodafone Spagna: nuovo caso di HTC Magic distribuito con botnet Mariposa (http://www.downloadblog.it/post/12041/vodafone-spagna-nuovo-caso-di-htc-magic-distribuito-con-botnet-mariposa) su downloadblog

C'era due volte lo smartphone infetto (http://punto-informatico.it/2836359/PI/News/era-due-volte-smartphone-infetto.aspx) su punto informatico

c.m.g
29-07-2010, 08:45
correlata:
Mariposa, vizio post-adolescenziale (http://punto-informatico.it/2957307/PI/News/mariposa-vizio-post-adolescenziale.aspx) su punto informatico