Smartphone

Toast Overlay è un nuovo malware che colpisce i device Android

Trend Micro ha svelato poco fa i risultati di un’analisi molto importante che ha scoperto un nuovo malware che potrebbe infettare molti dispositivi che eseguono Android 7.1 Nougat e versioni meno recenti. In particolare, il suddetto malware prende il nome di Toast Overlay.

Trend Micro ha scoperto che il malware si intrufola in applicazioni dannose che sono state progettate per sfruttare le funzionalità dell’Accessibilità del sistema operativo mobile di Google in modo da effettuare click su banner pubblicitari senza avere il consenso del proprietario del dispositivo. Il virus riesce, inoltre, ad installare applicazioni dannose e a nasconderle dagli strumenti di protezione.

Toast Overlay: Trend Micro scopre un nuovo malware progettato per i dispositivi Android

Toast è una funzionalità di Android la quale permette di sovrapporre delle notifiche mentre si esegue un’applicazione, una finestra o un processo. In quel momento, il malware Toast Overlay agisce mostrando sul display, di altre app in esecuzione, degli annunci contenti banner o pulsanti progettati dagli hacker per sostituire quelli originali.

Toast Overlay riesce a nascondersi anche nelle app lock che utilizzano un PIN per proteggere alcuni software presenti nel device. Una volta scaricate ed installate, le applicazioni dannose provano ad ottenere l’autorizzazione, per accedere al terminale, dall’utente per funzionare senza problemi su smartphone e tablet Android.

Dopo tale operazione, i software malevoli iniziano ad eseguire comandi e azioni col fine di installare un altro malware, approfittandosi della precedente autorizzazione acquisita dall’utente sfortunato.

Il metodo di attacco di Toast Overlay sfrutta una vulnerabilità in Android che è stata risolta da Google solo a settembre di quest’anno. Fortunatamente, il malware non ha colpito tantissimi utenti e non si è diffuso molto. Tuttavia, è solo questione di tempo prima che altri hacker creino virus con le stesse modalità di attacco.

Trend Micro ha dichiarato, infatti, che le modalità di attacco, sfruttate da Toast Overlay, possono essere modificate da altri cyber criminali per diffonderne di altri. La società specializzata in sicurezza consiglia di aggiornare i dispositivi che potrebbero essere potenzialmente colpiti dal suddetto malware.

Alessio Salome

Mi occupo principalmente di smartphone e tablet da più di 3 anni con una passione che mi spinge a tenermi aggiornato continuamente su tutte le novità in commercio. Scrivendo articoli, posso esprimere un parere obiettivo su ogni dispositivo che fa il suo ingresso nel mercato. Android è stato il mio primo sistema operativo mobile fin dal 2012 e da allora non l'ho più abbandonato. Blogger per passione ma anche per lavoro con collaborazioni attive con altri blog.

Recent Posts

Lettura: come le relazioni parasociali migliorano il benessere psicologico

La lettura è molto più che un semplice passatempo: essa può influenzare profondamente il nostro benessere psicologico, in modi spesso…

7 Novembre 2024

Recensione Panasonic Lumix S5 II X: una full frame perfetta per i video

Dato il grandissimo successo Panasonic Lumix S5, l'azienda orientale negli ultimi anni ha pensato di mettere a disposizione del pubblico…

7 Novembre 2024

Malattia di Huntington: scoperto l’enzima chiave dietro la “danza di San Vito

Recenti scoperte scientifiche hanno portato nuove speranze per chi soffre della malattia di Huntington, nota anche come “danza di San…

7 Novembre 2024

Amazon inaugura il negozio di Natale: ecco le offerte migliori

Su Amazon le feste di Natale arrivano prima! Il noto e-commerce ha appena inaugurato il "Negozio di Natale". Al suo…

7 Novembre 2024

Cinema e Cervello: come i film attivano le nostre emozioni

Il cinema è una forma d'arte che cattura l'attenzione dello spettatore attraverso storie, immagini e suoni, ma c'è molto di…

7 Novembre 2024

WhatsApp introduce gli avvisi per gli aggiornamenti di stato

WhatsApp continua a portare in campo funzioni riguardanti gli aggiornamenti di stato. Scovate nell'ultima beta dell'app per dispositivi iOS, tracce…

6 Novembre 2024