Curiosa la storia di questo ultimo malware scovato dall’azienda Symantec.
Secondo quanto riportato, il malware si presenta come una versione piratata di Walk And Text, utile app del market che ci permette di scrivere sms mentre camminiamo, sfruttando la fotocamera posteriore, acquistabile al prezzo di 1 €.
Infatti, reperendo ed installando questo .apk in dei siti di File-Sharing americani e asiatici, questo mandera tutti i nostri dati sensibili come UID, numero di telefoni, nome e anche codici di carte di credito.
Il software maligno è stato contrassegnato con il nome di Android.walkinwat ed il suo funzionamento è abbastanza curioso, per sfortuna del malcapitato, in quanto:
- Al primo avvio il programma darà l’impressione di stare craccando la versione full di Walk And Text
- Mentre è presente questa finestra di dialogo, il software fa il suo sporco lavoro, sottraendo tutti i dati possibili, inviandoli a server esterni
- Contemporaneamente, il malware manderà a tutti i contatti della rubrica un sms con il seguente messaggio
Hey, just downloaded pirated app off the internet, Walk and text for Android. Im stupid and cheap, it costed only 1 buck. Don’t steal like I did.
Tralasciando certi errori ortografici, il testo tradotto recita:
Hei, ho appena scaricato una app piratata da internet, walk and text per android. Sono uno stupido, costa solamente un dollaro. Non rubare come ho fatto io.
E per finire in bellezza, ecco l’ultimo messaggio:
Speriamo davvero che tu abbia imparato qualcosa da questo. Controlla il tuo credito telefonico Ah, e non dimenticare di comprare l’app dal market
Oltre al danno, la beffa … Il risultato finale è: applicazione non autenticata e credito prosciugato
Che dire, se posso dare un parere personale, spero vivamente che l’autore del malware sia lo stesso che ha ideato l’app, e se così fosse … stimo questa persona in una maniera enorme, capace di farsi giustizia in questo modo, anche se scorrettamente.
Dietro ad un’app c’è sempre il duro lavoro di una o più persone, diciamo no al warez e acquistiamo le app, invece che scaricarle illegalmente