{"id":52213,"date":"2018-08-23T13:25:10","date_gmt":"2018-08-23T12:25:10","guid":{"rendered":"http:\/\/www.alground.com\/site\/?p=52213"},"modified":"2023-01-09T11:36:49","modified_gmt":"2023-01-09T10:36:49","slug":"android-spyware-triout-registra-telefonate-ruba-immagini-testi","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/android-spyware-triout-registra-telefonate-ruba-immagini-testi\/52213\/","title":{"rendered":"Android. Spyware &#8216;Triout&#8217; registra le telefonate, ruba immagini e testi"},"content":{"rendered":"<p>Pu\u00f2 registrare segretamente le telefonate, raccogliere immagini, video, messaggi di testo e anche le coordinate GPS delle vittime e inviarle agli aggressori.<\/p>\n<p><strong>Triout<\/strong> \u00e8 attivo dal maggio di quest&#8217;anno e viene diffuso attraverso una falsa app per Android, disponibile anche su <strong>Google Play Store<\/strong> nel 2016.<br \/>\nAnche se l&#8217;app \u00e8 stata rimossa dal Play Store, una versione riassemblata dell&#8217;app \u00e8 ancora disponibile da altre fonti e firmata con un certificato <strong>Google Debug autentico<\/strong>.<\/p>\n<p>L&#8217;app spyware \u00e8 stata progettata e funziona come suggerisce il nome stesso: Sex Game. Ma trasforma furtivamente i dispositivi Android in un potente strumento di sorveglianza e rimanda i dati rubati ai server controllati dagli aggressori.<\/p>\n<p>I ricercatori non sono sicuri delle origini dell&#8217;app o di quante volte \u00e8 stata installata sui telefoni, ma probabilmente sono state diffuse attraverso app store di terze parti o forum di condivisione di app.<\/p>\n<p>L&#8217;analisi del malware indica che proviene dalla Russia, ma non \u00e8 necessariamente sviluppata nello stesso Paese di provenienza. Hanno anche rilevato molti campioni israeliani raccolti dall&#8217;app accennando a campagne di sorveglianza e spionaggio su vasta scala.<\/p>\n<p>La parte pi\u00f9 sorprendente \u00e8 che lo spyware \u00e8 completamente visibile, il che significa che la semplice decompressione del file .apk renderebbe il codice sorgente leggibile. Questo suggerisce che il framework potrebbe essere un work-in-progress e forse i creatori stanno testando pi\u00f9 funzionalit\u00e0 e compatibilit\u00e0 con i dispositivi.<\/p>\n<p>Per evitare di cadere vittima di Triout o malware simili, i ricercatori sollecitano gli utenti a non installare applicazioni diverse da quelle che provengono dal negozio ufficiale. Consigliano inoltre agli utenti di non fornire autorizzazioni non necessarie che concedono l&#8217;accesso a registri delle chiamate, messaggi e file multimediali.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pu\u00f2 registrare segretamente le telefonate, raccogliere immagini, video, messaggi di testo e anche le coordinate GPS delle vittime e inviarle agli aggressori. Triout \u00e8 attivo dal maggio di quest&#8217;anno e viene diffuso attraverso una falsa app per Android, disponibile anche su Google Play Store nel 2016. Anche se l&#8217;app \u00e8 stata rimossa dal Play Store, [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":49037,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[376],"tags":[],"class_list":{"0":"post-52213","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-approfondimenti-mobile","8":"pmpro-has-access"},"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2016\/01\/Android-ripristino-dati-fabbrica-cancella-veramente.jpg","wps_subtitle":"Alcuni ricercatori di Bitdefender hanno identificato un nuovo potente spyware Android chiamato \"Triout\".","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/52213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=52213"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/52213\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/49037"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=52213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=52213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=52213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}