Individuato Mazar, nuovo malware Android che si diffonde a partire da un semplice messaggio SMS. Quando l’utente clicca sul link contenuto nel messaggio viene scaricato Tor che poi procede al download del malware vero e proprio, soluzione escogitata dai creatori nel tentativo di nascondere la fonte del malware.
Secondo Heimdal, società danese specializzata in sicurezza informatica che lo ha individuato, Mazar ha effetti devastanti. Il malware ottiene le credenziali di amministratore del dispositivo, a questo punto può monitorare tutte le operazioni svolte dall’utente, oppure può essere sfruttato per accedere ai messaggi personali, inviare numerosi messaggi indirizzati a costosi servizi a pagamento, fino a cancellare completamente tutti i dati dell’utente conservati sullo smartphone.
Oltre alla diffusione via SMS, Mazar presenta un’altra caratteristica peculiare, come rilevato dalla BBC: sembra non colpire in nessun modo gli smartphone Android con lingua impostata sul Russo. La società che lo ha scoperto segnala che in Danimarca potrebbero già essere stati infettati e colpiti oltre 100.000 dispositivi che funzionano con Android 4.4 KitKat o precedenti, mentre per le versioni successive non sono stati effettuati test. Al momento non è ancora chiaro se l’infezione si è estesa o meno in altri paesi. Il consiglio agli utenti di Heimdal è quello di prestare attenzione a tutti i messaggi ricevuti sul proprio smartphone, soprattutto quelli contenenti link, che provengano o meno da contatti e numeri conosciuti.