Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Giu 21, 2022 Redazione news Malware, News, RSS 0
Abbiamo già parlato su Security info di BRATA (Brazilian Remote Access Tool, Android), uno dei più noti malware per dispositivi mobili diffusi tramite SMS. Si tratta di un trojan bancario nato, appunto, in Brasile nel 2019, in grado di registrare l’attività a schermo dell’utente e utilizzare schermate di login fasulle per rubare le credenziali.
Nell’estate 2021 è arrivato in Europa. Il malware, i cui attacchi in Italia sono frequenti, in questa fase si era già evoluto, usando finte app anti-spam per indurre le vittime a scaricare il malware e sfruttando scam con falsi operatori dell’assistenza per prendere il completo controllo dei loro dispositivi.
A gennaio di quest’anno ha anche acquisito funzioni di tracciamento via GPS e di cancellazione che utilizza per eliminare i dati dopo averli rubati. Secondo l’azienda italiana di cyber security e prevenzione delle frodi Cleafy, i pirati che lo gestiscono hanno recentemente introdotto dei cambiamenti per aumentarne la persistenza e le loro tecniche ora stanno diventando quelle di un APT.
Con questo termine, derivato da Advanced Persistent Threat, ossia minaccia avanzata e persistente, si indicano cyber criminali con elevate competenze tecniche in grado di effettuare attacchi su larga scala e per periodi di tempo prolungati.
Anche il malware è stato aggiornato, con nuove tecniche di phishing, la richiesta di ulteriori permessi sui dispositivi delle vittime e lo scaricamento di un secondo payload. Si focalizza inoltre su un istituto finanziario alla volta, passando al successivo quando gli attacchi diventano inefficaci a causa delle contromisure adottate.
Gli ulteriori permessi introdotti gli permettono di gestire gli SMS sia in entrata sia in uscita, consentendo ai cyber criminali di rubare gli OTP (one-time password o codici temporanei) e di bypassare anche l’autenticazione a due fattori (2FA).
Il secondo payload scaricato dopo l’installazione è un keylogger che monitora e salva le attività della vittima. I ricercatori di Cleafy ritengono che sia ancora in fase di sviluppo e che il suo obiettivo sia di rubare dati da altre applicazioni.
Lug 25, 2024 0
Lug 18, 2024 0
Lug 10, 2024 0
Mag 24, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...