Un'applicazione Android per punire chi utilizza software non originale
Android.Walkinwat potrebbe essere il primo software malevolo con finalità educativa
di Fabio Boneschi pubblicata il 04 Aprile 2011, alle 16:47 nel canale SicurezzaAndroid
Da alcuni giorni è stato individuato il primo malware antipirateria, ma non per questo meno pericoloso di altri. A spiegare al meglio tutto il funzionamento di Android.Walkinwat è il blog di Symantec ma qui di seguito sintetizziamo i passaggi fondamentali.
Sull'Android Marketplace è disponibile la app Walkinwat, una banale applicazione che utilizza come sfondo per l'utility di gestione degli SMS l'iimmagine ripresa dal terminale del dispositivo. La app è acquistabile a basso costo. In vari altri siti online viene distribuita una app proposta come una versione gratuita di Walkinwat
Appena avviata la nuova applicazione, i dati relativi a codice IMEI, numero di telefono e altre informazioni sensibili vengono inviate a un server, mentre a tutti i contatti presenti sul terminale viene inviato un SMS nel quale si indica l'utilizzo di software non originale da parte del proprietario. Il testo completo è riportato qui di seguito.

Il tutto termina con un ultimo avviso all'utente creato con lo scopo di sensibilizzarlo sull'importanza del software originale. C'è anche un esplicito invito a controllare il credito telefonico: probabilmente l'invio degli sms è costato più dell'applicazione stessa.
Da parte di Walkinwat non ci sono dichiarazioni ufficiali in merito a quanto svolto dalla finta app, invece online sono circolate alcune informazioni relative al possibile destinatario dei dati raccolti. La faccenda può essere seguita sul blog di Avast a questo indirizzo.
Si potrebbe dire che Android.Walkinwat abbia finalità educative, ma non per questo la situazione deve apparire semplice e non pericolosa. Quanto accaduto mette in luce ancora una volta quanto alcune app di dubbia provenienza possano essere potenzialmente pericolose, capaci di raccogliere informazioni ma anche di utilizzare il terminale per inviare a terzi infomazioni e messaggi. Si entra nel campo della sicurezza su dispositivi mobile, ambito nel quale c'è ancora molto da sviluppare e l'utente deve essere estremamente cauto nell'utilizzare app leggendo anche in modo attento le condizioni d'uso del software: si potrebbero scoprire informazioni interessanti e tali da sconsigliare l'uso dell'app a priori.










Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
Sanzione ridotta per TIM: l'azienda paga e chiude il caso teleselling con AGCOM
DJI Osmo 360 in super offerta su Amazon: -29%, versioni Standard e Adventure a prezzi mai visti
Moto Watch Fit con Moto AI a metà prezzo: smartwatch completo con GPS e 16 giorni di autonomia a 49,90€
Batterie ibride plug-in: la classifica dei marchi che durano di più (e di meno)
Ayaneo Next 2 è ufficiale: prestazioni da desktop nel palmo di una mano (costerà un rene?)
Windows 11 26H1 è ufficiale, ma è solo per Arm: brutte notizie per i possessori di PC x64
Archive.is nel mirino: l'FBI vuole sapere chi lo gestisce
CMF by Nothing Buds 2a: le cuffie ANC con bassi profondi e autonomia record a soli 27€ su Amazon
Galaxy Watch 7 e 8 in offerta su Amazon: i nuovi smartwatch Samsung con Galaxy AI scendono fino a 135€, anche il modello Classic in sconto
Amazon Haul rilancia con il codice LUCKY10: 10€ di sconto immediato, e se spendi meno… paghi solo la spedizione
Boeing Virtual Airplane, l'addestramento dei piloti passa (anche) da Microsoft Fligh Simulator
Tutte le funzioni satellitari in arrivo su iPhone: non solo SOS e messaggi
NIU inaugura un nuovo store a Milano: apre NIU Sempione
Applicazioni Mission-Critical: alla scoperta del cloud privato di Aruba Cloud con Proxmox VE









45 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoMa la notizia è vecchia di una settimana.
Meno frammentazione e più celerità perfavore.
Ma la notizia è vecchia di una settimana.
Meno frammentazione e più celerità perfavore.
Cambia sito, se questo non ti piace.
In ogni caso fanno benissimo, anche se non si andra' molto lontano...
C'è poco da stare allegri.
- invia i dati ad un server e vengono raccolti senza autorizzazione;
- viene violata la privacy contattando tutta la lista contatti senza autorizzazione;
Mi pare siano operazioni illegali tanto quanto la pirateria, se questo è il modo di combatterla...
Se arriva il pretenziosetto che vuole combattere il male nel mondo su Android stai apposto.
Ma le autorizzazioni le chiede?
E' come voler spegnere un fuoco con la benzina, o fermare un alluvione con gli idranti..
se questo è l'esempio ...
Proprio un genio..
L'android market sta diventando un colabrodo o mi sbaglio?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".