Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Feb 12, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Smartphone nel mirino: anche i gruppi APT (Advanced Persistent Threat) non disdegnano i dispositivi mobile per portare i loro attacchi. Anzi: stando a quanto riportano i ricercatori di Kaspersky, gli hacker di stato starebbero utilizzando nuovi malware per Android allo scopo di sottrarre informazioni sensibili dai loro bersagli.
Gli attacchi avrebbero presa di mira sia il governo pakistano, sia quello indiano. Nel dettaglio, i pirati informatici avrebbero colpito in Pakistan bersagli tra l’esercito e le organizzazioni che si occupano di produzione di energia (e armamenti) nucleari, mentre in India i pirati avrebbero attaccato gli enti che gestiscono le elezioni nella regione del Kashmir.
I malware utilizzati, che i ricercatori hanno battezzato con i nomi di Hornbill e SunBird, sarebbero stati diffusi attraverso applicazioni per Android infette, che nel caso di Hornbill sono state pubblicate su store di terze parti, mentre per quanto riguarda SunBird sono state caricate direttamente su Google Play.
Il codice malevolo contenuto nelle app per Android avrebbe consentito ai pirati informatici di rubare informazioni sensibili dai dispositivi mobili delle vittime, compresi SMS; messaggi Whatsapp e dati sulla geolocalizzazione.
Insomma: tutto il necessario per sorvegliare a distanza le vittime e ottenere, in virtù dei rispettivi ambiti di attività, informazioni estremamente riservate.
Il malware più pericoloso, secondo i ricercatori, sarebbe SunBird, che rispetto al “collega” Hornbill utilizzerebbe strumenti più sofisticati e un sistema di comunicazione più efficiente con i server Command and Control utilizzati dai pirati.
L’attacco, spiegano gli esperti che hanno analizzato i malware, sarebbe opera di un soggetto (non identificato) che agirebbe con l’obiettivo di favorire il governo indiano nel confronto a livello geopolitico con il vicino Pakistan.
Apr 24, 2025 0
Apr 22, 2025 0
Apr 04, 2025 0
Apr 01, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...