venerdì 16 marzo 2012

La distribuzione di malware per dispositivi mobili. Nuovi siti fake a pochi giorni dalla presentazione di Google Play (16 marzo)

Non sono passati molti giorni dal cambio di nome del Market Android in Google Play che troviamo in rete fake siti clone, di distribuzione di applicazioni Android di dubbia affidabilita' e quasi sempre con caratteristiche malware.

E' il caso di questo sito su dominio .ru


ma con vhois

creato recentemente

e la cui homepage

vediamo tradotta in questo screenshot

Da notare come il logo presente sia simile all'originale Google Play, generando una sorta di phishing del sito legittimo di Google Play

Il file distribuito come Google Play APK

risulta ad una analisi VT

ed in dettaglio

I links presenti puntano anche ad altro sito con specifiche applicazioni Android


il cui contenuto, come c'era da aspettarsi, genera un report VT come

con


Da notare come le applicazioni distribuite siano hostate, a differenza di google_play.apk, su


Edgar

Nessun commento: