Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Giu 21, 2022 Redazione news Malware, News, RSS 0
Abbiamo già parlato su Security info di BRATA (Brazilian Remote Access Tool, Android), uno dei più noti malware per dispositivi mobili diffusi tramite SMS. Si tratta di un trojan bancario nato, appunto, in Brasile nel 2019, in grado di registrare l’attività a schermo dell’utente e utilizzare schermate di login fasulle per rubare le credenziali.
Nell’estate 2021 è arrivato in Europa. Il malware, i cui attacchi in Italia sono frequenti, in questa fase si era già evoluto, usando finte app anti-spam per indurre le vittime a scaricare il malware e sfruttando scam con falsi operatori dell’assistenza per prendere il completo controllo dei loro dispositivi.
A gennaio di quest’anno ha anche acquisito funzioni di tracciamento via GPS e di cancellazione che utilizza per eliminare i dati dopo averli rubati. Secondo l’azienda italiana di cyber security e prevenzione delle frodi Cleafy, i pirati che lo gestiscono hanno recentemente introdotto dei cambiamenti per aumentarne la persistenza e le loro tecniche ora stanno diventando quelle di un APT.
Con questo termine, derivato da Advanced Persistent Threat, ossia minaccia avanzata e persistente, si indicano cyber criminali con elevate competenze tecniche in grado di effettuare attacchi su larga scala e per periodi di tempo prolungati.
Anche il malware è stato aggiornato, con nuove tecniche di phishing, la richiesta di ulteriori permessi sui dispositivi delle vittime e lo scaricamento di un secondo payload. Si focalizza inoltre su un istituto finanziario alla volta, passando al successivo quando gli attacchi diventano inefficaci a causa delle contromisure adottate.
Gli ulteriori permessi introdotti gli permettono di gestire gli SMS sia in entrata sia in uscita, consentendo ai cyber criminali di rubare gli OTP (one-time password o codici temporanei) e di bypassare anche l’autenticazione a due fattori (2FA).
Il secondo payload scaricato dopo l’installazione è un keylogger che monitora e salva le attività della vittima. I ricercatori di Cleafy ritengono che sia ancora in fase di sviluppo e che il suo obiettivo sia di rubare dati da altre applicazioni.
Mag 20, 2025 0
Apr 24, 2025 0
Apr 22, 2025 0
Apr 04, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...