DOMANDA Zimperium zLabs: lo conoscete?

FoxAdriano

Utente Èlite
1,999
51
Ciao, ho letto che esite un aggiornamento per Android chiamato "System Update", ma non è un vero aggiornamento ma è un worm.
Credo proprio di averlo installato 3-4 giorni fa. E' molto sofisticato e pericoloso.
Sapete dirmi come faccio a capire se ho quel worm?
E' possibile eliminarlo?
Grazie
 

Unreal6777

Utente Èlite
8,920
3,475
CPU
I7 8700k
RAM
16gb
GPU
2080s
Monitor
2k
OS
Windows/macos/Linux
L'aggiornamento ufficiale no non puoi. Puoi prendere qualcosa installando applicazioni da altre parti.

Se hai qualche sospetto vai sul playstore e prova vari antivirus che sono gratis il primo mese. Fai una scansione, se proprio vuoi la certezza provate vari.
 

FoxAdriano

Utente Èlite
1,999
51
Credo che non mi sia spiegato bene e non hai capito il problema. Comunque grazie per la tua disponibilità.
Sullo smartphone ho visto un nota che mi diceva che c'era un aggiornamento di Sistema, il "System Update", ma non è di sistema credo. In altre parole si spaccia per aggiornamento di sistema. E' talmente nuovo raffinato questo worm che non credo esistano neppure antivirus in grado di rilevarlo. e questo worm ruba tutto dallo smartphone per inviarlo ai server "meschini".
Tutto qui.
Possibile che nessuno conosce questo worm?
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,534
14,066
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Credo che non mi sia spiegato bene e non hai capito il problema. Comunque grazie per la tua disponibilità.
Sullo smartphone ho visto un nota che mi diceva che c'era un aggiornamento di Sistema, il "System Update", ma non è di sistema credo. In altre parole si spaccia per aggiornamento di sistema. E' talmente nuovo raffinato questo worm che non credo esistano neppure antivirus in grado di rilevarlo. e questo worm ruba tutto dallo smartphone per inviarlo ai server "meschini".
Tutto qui.
Possibile che nessuno conosce questo worm?
E' un RAT. Fai il rispristino del telefono. Mi dispiace ma se il tuo telefono ha un'icona di google strana e e dice continuamente aggiornamento in corso devi ripristinare. Non è stato pubblicato un fix e una volta installato sei in balia del worm. Stacca subito internet e togli la SIM.
 

FoxAdriano

Utente Èlite
1,999
51
Ecco, ora mi capisci. A dire il vero non vedo nulla di strano sul mio Smartphone, anche se sono quasi sicuro di aver fatto quell'aggiornamento strano. Oltre che vedere una icona di Google strana, quali
altre cose srane potrei notare?
Grazie

EDIT: Tu non sai se alcuni giorni fa c'è stato un Aggiornamento ufficiale di Android? Se ci fosse stato, quasi sicuramento avrò installato quello ufficiale. Ma se non c'è stato alcun nuovo aggiornamento, allora mi sono beccato il RAT. Qualcuno mi sa dire se qualche giorno fa c'è stato un Aggiornamento Ufficiale di Android?
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,534
14,066
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10

Unreal6777

Utente Èlite
8,920
3,475
CPU
I7 8700k
RAM
16gb
GPU
2080s
Monitor
2k
OS
Windows/macos/Linux
Hai per caso attivo "installa app sconosciute"? Attiva? Scarichi da google apk?

Guarda il consiglio del resset senza perdere tempo mi sembra la cosa migliore.
 

Unreal6777

Utente Èlite
8,920
3,475
CPU
I7 8700k
RAM
16gb
GPU
2080s
Monitor
2k
OS
Windows/macos/Linux
Questo virus sta diventando sempre più diffuso al punto da diffondersi via sms e mail. Ti arriva un sms di un probabile pacco apri il link ed le è fatta. O quasi....

In germania è diventato un caso della polizia e finito sui giornali. L'unica cosa che lo blocca è l'installazione da origini sconosciute. Se bloccate questa strada non può in alcun modo entrare.

Se installate apk dal browser c'è pure li ormai dappertutto. Lo prendete per certo, solo questione di giorni.
 
  • Mi piace
Reazioni: giack97

giack97

Utente Èlite
1,908
977
CPU
AMD Ryzen 7 5700X
Dissipatore
Gelid Solutions Sirocco
Scheda Madre
Gygabyte B550 Gaming X V2
HDD
1 TB WD SN 770/500 GB Samsung 980 NVME
RAM
32 GB Crucial Vengeance 3600 Mhz
GPU
XFX Radeon 6750 XT
Monitor
Iiyama Red Eagle GB2770QSU
PSU
Corsair G 750M 80 Plus Bronze
Case
Sharkoon TK5M RGB
Periferiche
Mouse Sharkoon Drakonia I; Aukey KM-12
Net
Fibra 100% 1 Gbit
OS
Windows 11
Questo virus sta diventando sempre più diffuso al punto da diffondersi via sms e mail. Ti arriva un sms di un probabile pacco apri il link ed le è fatta. O quasi....

In germania è diventato un caso della polizia e finito sui giornali. L'unica cosa che lo blocca è l'installazione da origini sconosciute. Se bloccate questa strada non può in alcun modo entrare.

Se installate apk dal browser c'è pure li ormai dappertutto. Lo prendete per certo, solo questione di giorni.
Dopo aver letto questa cosa ho controllato tutti gli smartphone della casa, fortunatamente l'installazione da app sconosciute è bloccata di default, ma consiglio di controllare nel caso di genitori/bambini
 
  • Mi piace
Reazioni: Unreal6777

Unreal6777

Utente Èlite
8,920
3,475
CPU
I7 8700k
RAM
16gb
GPU
2080s
Monitor
2k
OS
Windows/macos/Linux
Non è chiaro se qualche antivirus o antimalware lo rileva.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!