Connect with us

Tech

Attenti al nuovo spyware Android di incerta matrice

Tempo di lettura: 3 minuti. I ricercatori di Lab52 hanno identificato uno spyware Android nascosto in un file APK probabilmente attribuito ad un gruppo nation-state

Pubblicato

in data

Tempo di lettura: 3 minuti.

I ricercatori di Lab52 hanno individuato una app dal nome “Process Manager” che in realtà fungerebbe da spyware Android.

L’installazione dello spyware

Sebbene non sia nota la fonte di distribuzione, una volta installato l’APK Process Manager tenterebbe di nascondersi fingendo di essere un componente del sistema utilizzando un’icona a forma di ingranaggio.

Al suo primo avvio, l’app richiederebbe il consenso su diverse autorizzazioni che rappresentano un serio rischio per la privacy in quanto consentirebbero di ottenere la posizione del dispositivo, inviare e leggere testi, accedere all’archiviazione, scattare foto e registrare audio.

Sebbene non sia chiaro se il malware abusi del servizio di accessibilità Android per ottenere tali autorizzazioni o se induca l’utente alla approvazione, dopo averle ottenute il processo di configurazione rimuove l’icona identificativa e esegue lo spyware in background. Tutte le informazioni raccolte dal dispositivo, inclusi registri, SMS, registrazioni e notifiche di eventi, verrebbero infine inviate in una struttura dati in formato JSON al server di comando e controllo all’indirizzo 82.146.35[.]240.

Inoltre si legge nel rapporto che per avviare ciascuna delle sue attività, il malware possieda dei comandi predefiniti.

In particolare in una delle comunicazioni che il malware sarebbe in grado di effettuate, il team Lab52 avrebbe notato anche il tentativo di scaricare un’applicazione chiamata Rozdhan: Earn Wallet cash utilizzando un link short (goo[.gl\8rd3yj).

Si tratterebbe di una app per guadagnare denaro scaricabile dal Google Play Store India e impiegata abusivamente dall’attaccante per ottenere profitti nascosti.

Incerta attribuzione

Nonostante tale spyware sembri impiegare l’infrastruttura del gruppo nation-state russo “Turla”, i ricercatori Lab52 non non ne ritengano comunque possibile l’attribuzione sulla base delle capacità di questo malware rilevate.

Conclusioni

Coloro che avessero già installato l’applicazione Process Manager credendo che fosse una utility per l’ottimizzazione delle prestazioni del proprio smartphone devono, per ovvi motivi, immediatamente procedere alla sua rimozione evitando anche in futuro di scaricare app da store non ufficiali, fonti terze o reti P2P.

Restano sempre valide le buone regole antiphishing e il consiglio di dotare di un AV anche i propri dispositivi mobili.

Nel momento della stesura dell’articolo risulta ancora insoddisfacente il tasso di rilevamento del malware. E questo purtroppo accresce ulteriormente il rischio d’infezione.

Di seguito gli IoC pubblicati

82[.]146.35.240C2
e0eacd72afe39de3b327a164f9c69a78c9c0f672d3ad202271772d816db4fad8SHA256
51ab555404b7215af887df3146ead5e44603be9765d39c533c21b5737a88f176SHA256
hxxps://videos-share-rozdhan[.]firebaseio.comURL
hxxp://ylink[.]cc/fqCV3URL
hxxp://d3hdbjtb1686tn.cloudfront[.]net/gpsdk.htmlURL
hxxp://da.anythinktech[.]comURL
akankdev2017@gmail[.]comEMAIL SRC

Smartphone

Galaxy Z Fold 6: confermati Snapdragon 8 Gen 3 e 12GB di RAM

Tempo di lettura: < 1 minuto. Samsung conferma che il Galaxy Z Fold 6 avrà il processore Snapdragon 8 Gen 3 e 12GB di RAM. Scopri di più sulle prestazioni e le specifiche tecniche.

Pubblicato

in data

Galaxy Z Fold 6
Tempo di lettura: < 1 minuto.

Samsung ha confermato che il suo prossimo smartphone pieghevole, il Galaxy Z Fold 6, sarà equipaggiato con il processore Qualcomm Snapdragon 8 Gen 3 e avrà 12GB di RAM. Questo dispositivo, insieme al Galaxy Z Flip 6, sarà lanciato durante l’evento Galaxy Unpacked il 10 luglio 2024.

Dettagli Tecnici

Il Galaxy Z Fold 6, con il numero di modello SM-F956U, è apparso su Geekbench, confermando le specifiche tecniche. Il dispositivo avrà il processore Snapdragon 8 Gen 3, 12GB di RAM e uscirà con Android 14, probabilmente accompagnato dall’interfaccia One UI 6.1.1.

Prestazioni su Geekbench

Nei test Geekbench, il Galaxy Z Fold 6 ha ottenuto un punteggio di 1.964 punti nel test single-core e 6.619 punti nel test multi-core. Per fare un confronto, il Galaxy Z Fold 5, con il SoC Snapdragon 8 Gen 2, ha registrato 1.943 punti nel test single-core e 5.123 punti nel test multi-core. Questi risultati indicano un miglioramento marginale delle prestazioni single-core e un significativo aumento delle prestazioni multi-core.

Aspettative future

Mentre il lancio del Galaxy Z Fold 6 si avvicina, si spera che Samsung introduca anche una variante con 16GB di RAM, che soddisferebbe molti utenti alla ricerca di prestazioni ancora più elevate. Con meno di due mesi dal lancio ufficiale, è probabile che ulteriori dettagli e leak emergeranno, fornendo una visione più completa delle capacità e delle caratteristiche del nuovo dispositivo pieghevole di Samsung, scopri le offerte su Amazon.

Prosegui la lettura

Intelligenza Artificiale

Reddit e OpenAI siglano un accordo per migliorare l’AI di ChatGPT

Tempo di lettura: 2 minuti. Reddit e OpenAI siglano un accordo per migliorare ChatGPT con dati reali e introdurre nuove funzionalità AI su Reddit

Pubblicato

in data

Tempo di lettura: 2 minuti.

Reddit e OpenAI hanno annunciato una partnership strategica che consentirà a OpenAI di accedere ai dati di conversazione in tempo reale di Reddit per migliorare i suoi modelli di linguaggio, inclusi ChatGPT. In cambio, Reddit integrerà nuove funzionalità basate sull’intelligenza artificiale e avrà OpenAI come partner pubblicitario.

Accesso ai dati e funzionalità avanzate

OpenAI avrà accesso all’API dati di Reddit, che contiene un vasto repository di conversazioni autentiche e aggiornate. Questo aiuterà OpenAI a perfezionare i suoi modelli di linguaggio, migliorando la pertinenza e l’accuratezza delle risposte, soprattutto su argomenti di tendenza.

Reddit, da parte sua, utilizzerà i modelli di intelligenza artificiale di OpenAI per sviluppare nuove funzionalità per gli utenti e i moderatori. Queste potrebbero includere strumenti di moderazione migliorati, raccomandazioni personalizzate e altre funzionalità basate sull’intelligenza artificiale per migliorare l’esperienza complessiva sulla piattaforma.

Elementi Commerciali

Oltre agli aspetti tecnici, l’accordo include una componente commerciale con l’azienda di Altman che diventa un partner pubblicitario di Reddit. Entrambe le aziende hanno sottolineato che questa collaborazione non modificherà le politiche esistenti sui dati di Reddit e che qualsiasi uso commerciale dei dati richiederà un’approvazione esplicita.

Reazioni della Comunità e Prospettive Future

La reazione della comunità di Reddit sarà cruciale per il successo di questa partnership. In passato, gli utenti di Reddit hanno protestato contro le decisioni aziendali, come l’aumento dei prezzi delle API. Resta da vedere come reagiranno a questa nuova collaborazione con OpenAI.

Brad Lightcap, COO di OpenAI, ha espresso entusiasmo per la partnership, evidenziando il potenziale di arricchire l’esperienza di Reddit con funzionalità basate sull’intelligenza artificiale. Steve Huffman, co-fondatore e CEO di Reddit, ha dichiarato che l’integrazione dei contenuti di Reddit in ChatGPT sostiene la loro visione di un internet connesso e aiuta nuovi utenti a scoprire le comunità diversificate su Reddit.

Questa partnership rappresenta un passo significativo per entrambe le aziende. OpenAI migliorerà i suoi modelli di linguaggio con dati reali e Reddit beneficerà di nuove funzionalità basate sull’intelligenza artificiale, migliorando l’esperienza utente. Tuttavia, sarà fondamentale monitorare la reazione della comunità di Reddit e garantire che le preoccupazioni sulla privacy dei dati siano adeguatamente affrontate.

Prosegui la lettura

Smartphone

Samsung Galaxy A73 e Galaxy A33 ricevono One UI 6.1

Tempo di lettura: < 1 minuto. Samsung rilascia l’aggiornamento One UI 6.1 per Galaxy A73 e A33, con miglioramenti delle prestazioni e della sicurezza.

Pubblicato

in data

Samsung Galaxy A33
Tempo di lettura: < 1 minuto.

Samsung ha iniziato a distribuire l’aggiornamento One UI 6.1 per i suoi dispositivi di fascia media, tra cui il Galaxy A73 e il Galaxy A33. Questo aggiornamento porta con sé miglioramenti significativi e nuove funzionalità per migliorare l’esperienza utente.

Dettagli dell’aggiornamento

L’aggiornamento per il Galaxy A73 è attualmente in fase di distribuzione in Malesia con la build A736BXXU7EXDC. L’aggiornamento ha una dimensione di 2.6GB e include il livello di patch di sicurezza di aprile 2024. Nonostante siamo già a maggio, l’aggiornamento della sicurezza di aprile è comunque un miglioramento importante.

Il Galaxy A33 sta ricevendo l’aggiornamento One UI 6.1 a Singapore con il numero di build A336EDXU8EXDD. Anche questo aggiornamento supera i 2GB, quindi è consigliabile scaricarlo mentre si è connessi a una rete affidabile.

Mancanza di Funzionalità AI

È importante notare che né il Galaxy A73 né il Galaxy A33 riceveranno le funzionalità AI avanzate presentate a gennaio con la famiglia Galaxy S24. Queste funzionalità sono attualmente riservate ai modelli di fascia alta di Samsung degli ultimi anni.

L’aggiornamento One UI 6.1 per il Galaxy A73 e il Galaxy A33, scoprilo su Amazon, porta con sé miglioramenti delle prestazioni e della sicurezza, ma manca delle funzionalità AI avanzate riservate ai modelli di fascia alta. Gli utenti di questi dispositivi possono comunque aspettarsi un’esperienza migliorata con l’ultimo aggiornamento software.

Prosegui la lettura

Facebook

CYBERSECURITY

quick assist quick assist
Sicurezza Informatica1 giorno fa

Quick Assist di Microsoft sfruttato per ingegneria sociale

Tempo di lettura: 2 minuti. Storm-1811 sfrutta Quick Assist di Microsoft in attacchi ransomware tramite tecniche di ingegneria sociale. Scopri...

breachforums offline breachforums offline
Sicurezza Informatica2 giorni fa

BreachForums è offline e sotto il controllo dell’FBI

Tempo di lettura: 2 minuti. Il noto portale di annunci legati al crimine informatico dove si vendono i dati trafugati...

Cisco Talos Cisco Talos
Sicurezza Informatica3 giorni fa

Talos e CISA collaborano contro minacce Cyber a ONG e attivisti

Tempo di lettura: 2 minuti. Talos e CISA collaborano per proteggere le organizzazioni della società civile da minacce cyber, promuovendo...

Unit 42 Unit 42
Sicurezza Informatica4 giorni fa

DNS Tunneling: per tracciare vittime di Phishing

Tempo di lettura: 2 minuti. Gli hacker utilizzano il tunneling DNS per scandagliare le reti e tracciare le vittime, sfruttando...

Synlab Italia rivendicazione di Black Basta Synlab Italia rivendicazione di Black Basta
Sicurezza Informatica4 giorni fa

Black Basta Ransomware è diventato un problema mondiale

Tempo di lettura: 2 minuti. Black Basta Ransomware ha colpito più di 500 entità in vari settori, sottolineando la crescente...

cy4gaTE cy4gaTE
Economia4 giorni fa

Cy4Gate: accordo da un milione con Innovery

Tempo di lettura: 2 minuti. Cy4Gate rafforza la sua presenza nel mercato con una nuova partnership strategica con Innovery e...

citrix citrix
Sicurezza Informatica5 giorni fa

Citrix “mitigate manualmente Bug del Client SSH PuTTY”

Tempo di lettura: < 1 minuto. Citrix avverte gli amministratori di mitigare manualmente un bug nel client SSH PuTTY che...

Cyber Security7 giorni fa

Google ripara la quinta Vulnerabilità Zero-Day di Chrome nel 2024

Tempo di lettura: 2 minuti. Google ha rilasciato un aggiornamento per Chrome, correggendo la vulnerabilità zero-day CVE-2024-4671, marcata come attivamente...

Dell Dell
Sicurezza Informatica1 settimana fa

Disastro Dell: violazione dati di 49 Milioni di clienti

Tempo di lettura: 2 minuti. Dell annuncia una violazione dei dati che ha esposto nomi e indirizzi di 49 milioni...

Sicurezza Informatica1 settimana fa

Nuovo attacco “Pathfinder” alle CPU Intel: è il nuovo Spectre?

Tempo di lettura: 2 minuti. Pathfinder mira ai CPU Intel, in grado di recuperare chiavi di crittografia e perdere dati...

Truffe recenti

Sicurezza Informatica1 settimana fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica1 settimana fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Tech

Galaxy Z Fold 6 Galaxy Z Fold 6
Smartphone2 ore fa

Galaxy Z Fold 6: confermati Snapdragon 8 Gen 3 e 12GB di RAM

Tempo di lettura: < 1 minuto. Samsung conferma che il Galaxy Z Fold 6 avrà il processore Snapdragon 8 Gen...

Intelligenza Artificiale2 ore fa

Reddit e OpenAI siglano un accordo per migliorare l’AI di ChatGPT

Tempo di lettura: 2 minuti. Reddit e OpenAI siglano un accordo per migliorare ChatGPT con dati reali e introdurre nuove...

Samsung Galaxy A33 Samsung Galaxy A33
Smartphone3 ore fa

Samsung Galaxy A73 e Galaxy A33 ricevono One UI 6.1

Tempo di lettura: < 1 minuto. Samsung rilascia l'aggiornamento One UI 6.1 per Galaxy A73 e A33, con miglioramenti delle...

iPhone 16 Pro nuovi colori: Desert Titanium e Titanium Gray iPhone 16 Pro nuovi colori: Desert Titanium e Titanium Gray
Smartphone3 ore fa

iPhone 16 arriva a Settembre: lancio confermato

Tempo di lettura: < 1 minuto. Apple conferma il lancio della serie iPhone 16 a settembre 2024, con la produzione...

Samsung, Galaxy S23 Ultra, modalità Ritratto, zoom 2x, fotocamera Samsung, Galaxy S23 Ultra, modalità Ritratto, zoom 2x, fotocamera
Smartphone3 ore fa

Samsung Galaxy S23 riceve aggiornamento Maggio 2024

Tempo di lettura: < 1 minuto. Samsung rilascia l'aggiornamento di sicurezza di maggio 2024 per Galaxy S23 in Europa. Scopri...

Tech3 ore fa

Aggiornamenti di Maggio per Chrome: novità, miglioramenti e sicurezza

Tempo di lettura: 2 minuti. Google rilascia aggiornamenti per Chrome su desktop, Android e ChromeOS con miglioramenti della sicurezza e...

Moto X50 Ultra avrà ricarica rapida da 125W Moto X50 Ultra avrà ricarica rapida da 125W
Smartphone3 ore fa

Moto G85 5G, scoperto su Geekbench con Android 14, X50 Ultra disponibile in Cina

Tempo di lettura: 4 minuti. Motorola lancia l'X50 Ultra in Cina con Snapdragon 8s Gen 3, display a 144Hz, Moto...

ios Carplay ios Carplay
Tech15 ore fa

Nuove funzionalità di accessibilità per CarPlay in iOS 18

Tempo di lettura: < 1 minuto. Scopri le nuove funzionalità di accessibilità di CarPlay in iOS 18, tra cui controllo...

Intel lancia l'app Thunderbolt Share per il controllo e la condivisione tra PC Intel lancia l'app Thunderbolt Share per il controllo e la condivisione tra PC
Tech16 ore fa

Intel Thunderbolt Share per il controllo e la condivisione tra PC

Tempo di lettura: 2 minuti. Intel lancia Thunderbolt Share, un'app che consente a due PC di controllarsi e condividere risorse...

RetroArch iOS RetroArch iOS
Smartphone18 ore fa

RetroArch arriva su iOS: emulatore di giochi per sistemi popolari

Tempo di lettura: < 1 minuto. RetroArch arriva su iOS, supportando una vasta gamma di sistemi di gioco come Nintendo,...

Tendenza