C' un malware negli Htc Magic di Vodafone.

Di Zeus News.

La filiale spagnola ha distribuito smartphone contenenti codice infetto in grado di sottrarre password e connettersi a una botnet.

Pedro Bustamante, ricercatore di Panda Security, ha scoperto che alcuni smartphone HTC Magic con Android distribuiti da Vodafone in Spagna contengono malware.

All'interno del sistema c' un codice che, durante la sincronizzazione del telefono con un Pc con Windows, apre su quest'ultimo una backdoor verso la botnet Mariposa e sottrae le informazioni presenti sul computer.

Nonostante i tre responsabili di Mariposa siano stati arrestati, l'analisi del malware presente sui Magic ha svelato che questo software non fa capo al DDP Team (nome con cui erano conosciuti i tre arrestati) ma a tnls, nickname finora sconosciuto.

La scoperta del malware  avvenuta quando un collega di Bustamante ha acquistato un Htc Magic da Vodafone e ha notato il comportamento sospetto subito dopo il collegamento con il Pc. Ulteriori indagini hanno portato a scoprire la presenza anche del noto malware Conficker e di un programma pensato per sottrarre le password del gioco online Lineage.

L'ipotesi dei ricercatori su come questi malware abbiano potuto infestare gli smartphone contempla la presenza di Pc infetti nella linea di produzione degli smartphone.

Il pericolo per gli utenti  limitato dal fatto che Android  un sistema basato su Linux: finch non si connette il telefono a un Pc con Windows non si corrono rischi, ma dopo il collegamento cominciano i guai.

Zeus News.

