Aggiornamenti recenti Aprile 16th, 2026 3:30 PM
Ott 10, 2023 Marina Londei In evidenza, Malware, Mercato, News, RSS 0
I ricercatori di Human Security, compagnia di cybersecurity specializzata nel contrastare gli attacchi bot, ha individuato e smantellato BADBOX, una rete globale di prodotti consumer spediti con backdoor installate. Il team ha individuato più di 74.000 dispositivi Android infetti, tra smartphone, tablet e smart TV box.
Gli attaccanti hanno installato la backdoor Triada sui dispositivi colpendo un produttore cinese, compromettendo così l’intera supply chain. Il malware è in grado di sottrarre informazioni sensibili, stabilire dei nodi d’uscita per proxy residenziali, ottenere le password one-time, creare finti account e-mail e installare altre applicazioni.
I prodotti infetti non possono essere sistemati da un utente medio, nemmeno resettando il dispositivo alle impostazioni di fabbrica, visto che la backdoor si connette al server C2 al momento del boot. Molti dei dispositivi infetti sono stati individuati nelle scuole pubbliche degli Stati Uniti.

Credits: GaudiLab- Deposipthotos
“Lo schema BADBOX è un’operazione incredibilmente sofisticata, e dimostra come i criminali utilizzano la supply chain distribuita per amplificare i loro schemi su consumatori ignari che acquistano i loro dispositivi da rivenditori e piattaforme e-commerce di fiducia” ha spiegato Gavin Reid, CISO di Human.
La campagna, continua Reid, è molto pericolosa perché è praticamente impossibile per un utente capire se il proprio dispositivo è stato compromesso. Di tutti i device acquistati online da Human, l’80% era infetto dalla backdoor.
A novembre 2022 il team di Threat Intelligence Satori di Human aveva individuato PEACHPIT, un modulo malware di frodi pubblicitarie. PEACHPIT era costituito da un insieme di applicazioni che generavano un gran numero di richieste pubblicitarie fraudolente. Le app nascondevano gli annunci dove gli utenti non potevano vederli e simulavano clic falsi sugli annunci per trarre in inganno gli inserzionisti.
PEACHPIT ha colpito 121.000 dispositivi Android e 159.000 dispositivi iOS presenti in più di 227 Paesi. Al contrario delle app di pubblicità fraudolenta, il nuovo malware non ha colpito i device iOS. L’analisi di PEACHPIT ha permesso ai ricercatori di individuare una connessione con BADBOX e bloccare la rete di backdoor.

Pixabay
Il team di Human è riuscito a smantellare le due operazioni grazie a una stretta collaborazione con Google, Apple e una nutrita rete di partner di sicurezza. Nonostante il successo degli sforzi congiunti, la rete BADBOX ha messo in luce ancora una volta le criticità di sicurezza della supply chain.
I dispositivi infetti dovranno essere ritirati dal mercato e Human continuerà il monitoraggio della rete per individuare ulteriori moduli malware. È molto probabile che gli attaccanti cercheranno di colpire nuovi partner per continuare le loro attività e infettare i dispositivi di prossima produzione.
Dic 19, 2025 0
Dic 09, 2025 0
Dic 02, 2025 0
Nov 27, 2025 0
Apr 16, 2026 0
Apr 15, 2026 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
