News

Speakel, il ransomware che può cifrare Android direttamente da Chrome

Una nuova minaccia informatica potrebbe cambiare il modo in cui vengono condotti gli attacchi ransomware contro gli smartphone Android. Il malware, soprannominato “Speakel”, sarebbe infatti in grado di cifrare i file presenti sul dispositivo direttamente attraverso il browser Chrome, senza obbligare la vittima a installare applicazioni sospette e senza dover necessariamente sfruttare vulnerabilità o ottenere i permessi di root.

Il meccanismo descritto dagli analisti del centro di monitoraggio della sicurezza di Spikatel si basa sull’uso improprio di una funzione legittima: la File System Access API, un’interfaccia progettata per consentire alle applicazioni web di interagire con i file scelti dall’utente. In questo scenario, quindi, uno strumento nato per offrire funzionalità utili viene trasformato in un possibile canale di attacco.

La minaccia non si presenta necessariamente con un aspetto sospetto. Gli aggressori potrebbero nascondere lo script malevolo dietro un servizio online apparentemente affidabile, per esempio una piattaforma che promette di migliorare le fotografie tramite intelligenza artificiale. Dopo aver aperto il collegamento, l’utente riceverebbe una normale richiesta del browser per autorizzare l’accesso a una cartella. Se il permesso viene concesso, la pagina web potrebbe ottenere la possibilità di intervenire sui file contenuti nella directory selezionata.

Leggi anche:

Come il browser può diventare il punto di accesso ai file

Le versioni più recenti di Chrome per Android, una volta ricevuta l’autorizzazione, possono permettere a una pagina web di leggere e riscrivere i file presenti nelle cartelle indicate dall’utente. Tra queste potrebbero esserci anche directory che contengono immagini, documenti e altri dati personali importanti.

Proprio la natura legittima della richiesta rischia di rendere l’attacco particolarmente insidioso. Molte persone sono ormai abituate a concedere l’accesso a foto e documenti ai servizi online, soprattutto quando utilizzano strumenti di modifica delle immagini, piattaforme basate sull’AI o applicazioni cloud. Una finestra di autorizzazione mostrata dal browser può quindi apparire innocua e abbassare la soglia di attenzione.

Il problema riguarda anche i sistemi di difesa tradizionali. L’attività viene eseguita dal browser, considerato normalmente un processo affidabile, e l’accesso ai file avviene dopo un consenso esplicito. Di conseguenza, alcune soluzioni di sicurezza potrebbero interpretare queste operazioni come legittime, rendendo più complessa l’individuazione tempestiva del comportamento dannoso.

Secondo gli esperti, il rischio potrebbe aumentare parallelamente alla diffusione dei servizi web avanzati e degli spazi di archiviazione online. Più attività vengono trasferite dal software installato alle applicazioni eseguite nel browser, maggiore diventa l’importanza di comprendere quali autorizzazioni vengono richieste e quali conseguenze possono avere.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate