Secondo GizChina , il CERT-In ha affermato che il malware è in grado di violare e rubare dati sensibili dai dispositivi Android. Daam è un malware per dispositivi Android che può eludere i controlli di sicurezza del telefono. Può anche rubare dati sensibili dal telefono e accedere a permessi critici.
I dispositivi Android continuano a essere un obiettivo primario per gli hacker che cercano di sfruttarli.
Inoltre, il malware può accedere ai registri delle chiamate, modificare le password del dispositivo e altro ancora. Dopo aver attaccato il dispositivo, gli hacker possono persino controllarlo da remoto.
Daam si diffonde principalmente tramite file APK per Android. Questo malware infetta i dispositivi quando viene scaricato da fonti non attendibili o sconosciute, spesso presenti su siti web o app di terze parti.
Daam comunica con diversi file APK di Android per ottenere l'accesso al telefono. Dopo essere stato distribuito tramite siti web di terze parti, crittografa i file sul telefono utilizzando l'algoritmo AES prima di eliminarli dalla memoria locale, lasciando solo i file crittografati, insieme alle estensioni ".enc" e "readme_now.txt" e a una nota di riscatto. Il malware è in grado di violare i registri delle chiamate e i contatti, accedere alla fotocamera, modificare le password, registrare la cronologia di navigazione e i segnalibri, terminare i processi in background e accedere ai registri delle chiamate.
Per proteggere i dispositivi Android dal malware Daam, si consiglia agli utenti di seguire queste linee guida: non scaricare applicazioni da fonti inaffidabili o sconosciute; installare applicazioni solo dal Google Play Store o da altri store di app affidabili; mantenere sempre aggiornato il dispositivo Android con le patch di sicurezza più recenti; installare e aggiornare un'applicazione antivirus affidabile; prestare sempre attenzione quando si clicca su link o si scaricano allegati da fonti sconosciute; e infine, eseguire regolarmente il backup dei dati per evitare la perdita di dati in caso di attacco malware.
Link alla fonte








Commento (0)