PDA

View Full Version : [NEWS] Vodafone e la botnet Mariposa distribuita tramite telefonino


c.m.g
11-03-2010, 13:15
pubblicato da Rosario mercoledì 10 marzo 2010

http://static.blogo.it/downloadblog/0pichtcmagicvodafone1.jpg

Curiosa e allo stesso tempo abbastanza inquietante la notizia che emerge da un post sul blog (http://research.pandasecurity.com/vodafone-distributes-mariposa/) dello staff di Panda Security (http://www.pandasecurity.com/italy/), che ci porta a sconfinare un po’ dai soliti limiti del nostro blog rubando il lavoro a Mobileblog (http://www.mobileblog.it/). Ma dato che ultimamente le botnet (http://www.downloadblog.it/post/11866/scoperto-kneber-zeus-uno-dei-piu-grandi-attacchi-botnet-della-storia/) sembrano avere intenzione sempre più di conquistare e distruggere il mondo, eccoci qui.

Il tutto parte dal momento in cui un membro dello staff riceve da Vodafone un HTC Magic (http://www.mobileblog.it/post/10883/htc-magic-aggiornamento-e-sense-ui), ottenuto grazie a una delle offerte speciali a cui gli operatori anche in Italia ci hanno abituato. La ragazza scarta il pacco, prende il cellulare (con Android (http://www.downloadblog.it/tag/Android) installato) e lo attacca al PC via USB: il Cloud Antivirus (http://www.cloudantivirus.com/) si attiva e segnala i file autorun.inf e autorun.exe come malevoli.

Una rapida analisi del contenuto della memoria del telefono, più una piccola ricerca sulla segnalazione dell’antivirus permette alla donna e al suo collega autore del post di scovare la botnet Mariposa (http://pandalabs.pandasecurity.com/mariposa-botnet/), infilata direttamente nel cellulare inviato da Vodafone e pronta a fare danni sul PC al quale questo è connesso.

Davvero inquietante lo scenario che emerge da quanto raccontato dai due, soprattutto considerando la chiusura del post nel quale Pedro Bustamante afferma di aver trovato in altri modelli di HTC Magic inviati da Vodafone altro codice malevolo come Confiker e Lineage. La morale della favola è che ormai bisogna stare attenti a tutto, anche quando si torna a casa ansiosi di provare il proprio nuovo telefono collegandolo al PC.






Fonte: DownloadBlog (http://www.downloadblog.it/post/11990/vodafone-e-la-botnet-mariposa-distribuita-tramite-telefonino) Via | Techmeme (http://www.techmeme.com/100309/p10#a100309p10)

c.m.g
11-03-2010, 13:15
maggiori info qui:

http://www.hwupgrade.it/forum/showthread.php?t=2157822

Mattyfog
11-03-2010, 14:16
lol

c.m.g
11-03-2010, 22:04
up :)

Alexgn
12-03-2010, 14:33
Ma questa cosa chiamata "botnet" può portare dei vantaggi a Vodafone? Cioè a cosa serve?
Secondo me nella catena di distribuzione si è intromesso qualche furbetto che pensava di fare dei soldi facili oppure semplicemente di screditare la Vodafone.

c.m.g
12-03-2010, 20:54
Nessun vantaggio per vodafone. Secondo me c'è stato un computer, non curato dal punto di vista della sicurezza, di troppo tra la catena di distribuzione htc e l'utente finale, in altre parole, ci sarà stato un computer infetto di vodafone a cui sono stati attaccati i cell per la brandizzazione e il risultato è stato un numero indefinito di cell infetti.
Tra l'altro se leggi bene l'articolo, non c'è solo la botnet mariposa ma anche altre coinvolte (Confiker e Lineage) .

Per quanto riguarda il significato di botnet, ti rimando alla pagina esplicativa di wikipedia (http://it.wikipedia.org/wiki/Botnet) (cliccami <<=====).