Dendroid è un kit fai-da-te per la creazione di pericoloso malware Android
Commercializzato per $300 come uno strumento di amministrazione remota Android (RAT), Dendroid non è altro che un toolkit per trasformare applicazioni legittime in virus che si connettono ad un server remoto, e via HTTP permettendo a cyber criminali di rubare dati sensibili e prendere il possesso del dispositivo della vittima. Il grido d’allarme è stato lanciato da Symantec, una delle aziende più famose nel campo della sicurezza informatica.

Dendroid include un tool chiamato “APK Binder” che può essere utilizzato per aggiungere la funzionalità RAT Dendroid e le autorizzazioni necessarie a qualsiasi APK pulito (pacchetto di applicazioni Android), nonché l’accesso ad un sofisticato pannello di controllo PHP che permette la gestione dei dispositivi infetti.

Dendroid consente una serie di azioni, come cancellare i log (registro) delle chiamate e dei file; effettuare telefonate; aprire pagine Web; registrare chiamate e l’audio dal microfono; intercettare SMS, scaricare e effettuare l’upload di foto e video, aprire le applicazioni e lanciare attacchi denial-of-service (DoS) per un periodo di tempo specificato dal pirata informatico.
Rispetto ad Androrat, un’altra RAT Android, Dendroid sembra essere molto più stabile e consente ai criminali informatici di gestire meglio i dispositivi infetti.
Secondo Bogdan Botezatu di Bitdefender, altra azienda specializzata in sicurezza informatica, la commercializzazione di un toolkit fai-da-te per la creazione di malware per Android è uno sviluppo significativo e segna un cambiamento nel panorama del malware per la piattaforma. Tecnicamente parlando, Android ha praticamente seguito le orme di Windows per quanto riguarda il malware, ha dichiarato Botezatu.
“Sulla piattaforma PC, altri toolkit criminali, come Zeus (Trojan.Zbot) e SpyEye (Trojan.Spyeye) sono cresciuti rapidamente in popolarità grazie alla loro facilità d’uso e la notorietà derivante dai crimini di alto profilo perpetrati come risultato del loro utilizzo”, hanno spiegato gli esperti di Symantec.
L’obiettivo dei cyber criminali è quello di fare soldi facili con il minimo sforzo, e sviluppare un virus stabile, testato e non determini mandi in crash il serve r remoto richiede molto lavoro e abilità. Strumenti come Zeus, SpyEye e ora Dendroid facilitano e non di poco le attività dei criminali informatici, ha affermato Botezatu.
Anche se negli ultimi anni Google ha migliorato la sicurezza del Google Play rimuovendo rapidamente le app-virus, gli hacker hanno utilizzato fino ad ora varie tecniche per ingannare gli utenti e installare malware sui propri dispositivi, soprattutto grazie a negozi di app di terze parti molto popolari in alcuni mercati come la Cina o la Russia.

