Il malware scoperto è stato identificato come Troian.JS.iframe.BKD. Si è parlato di inefficacia del servizio di approvazione delle app, solo perché la minaccia è irrilevante per gli utenti.
Il gioco contiene una traccia MP3, contenente un tag iframe HTML che punta alla pagina web x.asom.cn. gli iframe possono essere utilizzato anche per aprire del contenuto maligno, senza che l'utente se ne accorga. La pagina a cui porta non è disponibile, ma l'ultima volta che il sito è stato disponibile è nel 2012, quando la pagina mostrava un avviso sul fatto che il servizio di inoltro URL veniva interrotto.
Ancora più indietro nel tempo il sito è stato utilizzato per reindirizzare ad una manciata di URL, principalmente all'indirizzo http://218.90.221.222/jc/img/love/new.htm, orain errore 404. Nessuno è stato in grado di scoprire cosa conteneva questo sito.
Gli esperti di sicurezza informatica avvertono che spesso gli antivirus si allertano per dei semplici iframe in pagine web, ma sono solamente sintomi di un virus.
Insomma, qualsiasi app può caricare una pagina web, ma non è certo una minaccia. Vuol dire solo che quell'MP3 si è trovato su un computer con virus che ha messo mano sul file stesso.
[fonte]

Nessun commento :
Posta un commento
Nota. Solo i membri di questo blog possono postare un commento.