Smartphone

Xafecopy, il malware Android che opera tramite WAP-billing

Il WAP-billing non è sicuramente una novità. Questo metodo di abbonamento è stato per anni un business molto diffuso e soprattutto lucrativo, spesso pubblicizzato in maniera aggressiva sui canali televisivi musicali. Tramite questo servizio si potevano ricevere suonerie polifoniche, sfondi, oroscopi e altro ancora inviando un semplice SMS contenente una parola specifica a un numero telefonico.

Il WAP-billing di questo tipo prevedeva un canone settimanale addebitato in fattura. Tale fenomeno ha suscitato delle pesanti critiche dalle associazioni dei consumatori poiché non era sempre riportato chiaramente che, una volta inviato questo messaggio, veniva sottoscritto un abbonamento. Il WAP-billing è ancora un metodo usato al giorno d’oggi come forma di pagamento per servizi o donazioni.

Xafecopy: il malware per Android che sfrutta il metodo WAP-billing per rubare soldi

Ad esempio, è possibile inviare un messaggio contenente la parola chiave a un numero ben preciso oppure inserire il proprio numero su un sito web. Il servizio WAP veniva utilizzato molti anni fa dai dispositivi per accedere a Internet e per inviare MMS. In quel caso, il traffico dati veniva addebitato ad ogni click effettuato. Con l’evoluzione dei servizi odierni offerti dagli operatori, ogni volta che si accede a una pagina senza un piano dati, la stessa informa l’utente che la navigazione non avverrà gratuitamente.

Ora questo tipo di metodo di abbonamento viene usato da un nuovo malware Android nascosto all’interno di un’applicazione che dovrebbe avere lo scopo di ottimizzare la batteria del proprio terminale. In realtà, il software opera in background accedendo a vari siti web per attivare automaticamente degli abbonamenti di cui l’utente ne arriverà a conoscenza soltanto una volta ricevuta la fattura.

Naturalmente, i fornitori di servizi a pagamento sono obbligati ad implementare delle misure di sicurezza per evitare delle situazioni simili. Solitamente, ogni qualvolta si attiva un servizio a pagamento, l’utente deve inserire un codice di conferma ricevuto tramite SMS oppure risolvere un captcha. Purtroppo, sono delle misure di sicurezza che il malware Xafecopy riesce a superare tranquillamente simulando la pressione dei tasti.

Il nuovo malware arriverebbe dall’Asia

In questo modo, l’app malevola in background riesce a sottoscrivere un numero potenzialmente illimitato di abbonamenti fino a quando l’utente non ne arriva a conoscenza. Alcune fonti sostengono che l’origine del malware Xafecopy sia l’Asia. Per proteggersi dagli attacchi di questo nuovo malware Android potete controllare gli accessi richiesti dall’applicazione per vedere se realmente ha bisogno o meno di un determinato servizio per poter svolgere la sua funzione.

Ad esempio, un’app che ha lo scopo di ottimizzare la batteria non dovrebbe aver bisogno di inviare SMS. Sebbene nelle più recenti versioni di Android è possibile revocare determinate autorizzazioni anche dopo aver effettuato l’installazione, bisognerà comunque porsi delle domande prima. Un secondo metodo è quello di chiamare il servizio clienti del proprio operatore per bloccare l’accesso ai servizi premium.

In questo modo, il malware non potrà in alcun modo sottoscrivere servizi tramite WAP. Il terzo ed ultimo consiglio è quello di installare un’app anti-malware efficace sul proprio smartphone o tablet Android come ad esempio Malwarebytes. In ogni caso, è possibile scoprire maggiori informazioni (qui) nell’analisi pubblicata da Nathan Stern, ricercatore di G DATA.

Alessio Salome

Mi occupo principalmente di smartphone e tablet da più di 3 anni con una passione che mi spinge a tenermi aggiornato continuamente su tutte le novità in commercio. Scrivendo articoli, posso esprimere un parere obiettivo su ogni dispositivo che fa il suo ingresso nel mercato. Android è stato il mio primo sistema operativo mobile fin dal 2012 e da allora non l'ho più abbandonato. Blogger per passione ma anche per lavoro con collaborazioni attive con altri blog.

Recent Posts

Insonnia fatale familiare: la malattia genetica che priva del sonno e della vita

L'insonnia fatale familiare (IFF) è una malattia neurodegenerativa rara e letale che colpisce il sistema nervoso centrale. È caratterizzato dalla…

22 Dicembre 2024

iPhone 17 Pro: le sette novità in arrivo il prossimo anno

Il 2025 sarà l'anno degli iPhone 17. Apple prevede di lanciare ben 4 differenti modelli, uno base, uno Air e…

22 Dicembre 2024

Recensione Shark Detect Pro: aspirapolvere di qualità con autosvuotamento

Shark Detect Pro è il nome della nuova gamma di scope elettriche intelligenti di Shark, azienda che nel corso degli anni si sta…

21 Dicembre 2024

Vischio: non solo tradizione e baci ma anche salute

Tra le tante, tantissime, tradizioni del periodo natalizio c'è quella del vischio. Si parla di una tradizione secolare che al…

21 Dicembre 2024

Cosa succede nell’oceano quando due cicloni si scontrano?

Quando due cicloni tropicali si scontrano, si creano effetti complessi e straordinari sia nell’atmosfera sia nell’oceano. Un caso emblematico è…

21 Dicembre 2024

Videogiochi open-world: una via verso il relax e il benessere mentale

I videogiochi open-world, ottenuti dalla libertà di esplorare vasti ambienti senza rigidi vincoli narrativi, stanno guadagnandosi il riconoscimento non solo…

21 Dicembre 2024