Aggiornamenti recenti Novembre 11th, 2024 2:00 PM
Lug 31, 2024 Marina Londei Attacchi, Minacce, News, RSS 0
I ricercatori di Zimperium hanno reso nota l’esistenza di una massiccia campagna malware contro i dispositivi Android che ha colpito device in 113 Paesi con oltre 107.000 tipi di malware.
L’obiettivo della campagna è sottrarre le OTP inviate alle vittime per accedere ai loro account e ottenere dati sensibili e finanziari. Gli attaccanti cercano di convincere la vittima a scaricare e installare un’applicazione, o tramite un banner pubblicitario che riporta al download di un’app apparentemente legittima, oppure sfruttando una serie di bot Telegram.
Questi bot fingono di essere legati a dei servizi conosciuti e ingannano le vittime portandole a scaricare APK malevoli spacciati per applicazioni legittime.
Dopo l’installazione, l’applicazione malevola richiede i permessi per leggere gli SMS allo scopo di ottenere le OTP. Ottenuto il permesso, il malware contatta il server C2 dal quale gli attaccanti possono eseguire comandi per rubare i dati. Il dispositivo della vittima diventa a questo punto uno strumento per intercettare le comunicazioni dell’utente e monitorare i messaggi in entrata, in particolare quelli contenenti le OTP.
I ricercatori spiegano che la campagna ha dimensioni impressionanti, sia in numero di vittime che di tipi malware unici distribuiti tra i dispositivi Android. Secondo l’analisi di Zimperium, il 95% di questi malware (più di 99.000) è sconosciuto e non si trova in repository pubblici.
Gli attaccanti hanno colpito più di 60 tra i più noti brand al mondo, ognuno dei quali conta centinaia di milioni di utenti. I ricercatori di Zimperium hanno inoltre scoperto circa 2.600 bot Telegram usati per la campagna.
I Paesi più colpiti sono l’India (23,8% degli attacchi) e la Russia (17,5% degli attacchi). Tra le altre nazioni nel mirino della campagna ci sono la Bielorussia, il Messico, l’Estonia, l’Ucraina e gli Stati Uniti. Zimperium ha confermato che gli attaccanti dietro la campagna sono mossi da una forte motivazione finanziaria.
Una volta sottratte, le credenziali vengono usate per altre attività fraudolente, come la creazione di account falsi su servizi popolari tra gli utenti per eseguire campagne di phishing o attacchi di social engineering.
“La proliferazione di questi malware mobile, unita alla facilità di furto dei dati (ad esempio SMS, OTP), rappresenta una minaccia significativa sia per gli individui che per le organizzazioni” avvertono i ricercatori. La capacità degli attaccanti di accedere a informazioni sensibili, in particolare alle OTP, rivela la necessità di servirsi di soluzioni di sicurezza mobile a livello enterprise.
Rimane sempre valida l’avvertenza di non scaricare APK da fonti sconosciute o sospette e di installare applicazioni solo tramite store e piattaforme ufficiali.
Set 24, 2024 0
Set 16, 2024 0
Lug 25, 2024 0
Lug 16, 2024 0
Nov 11, 2024 0
Nov 11, 2024 0
Nov 08, 2024 0
Nov 08, 2024 0
Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Nov 07, 2024 0
L’attuale panorama delle minacce si presente sempre...Nov 05, 2024 0
I FortiGuard Labs di Fortinet hanno individuato attività...Nov 04, 2024 0
Era già successo durante le ultime elezioni e sta...Ott 31, 2024 0
Oltre 200 applicazioni dannose che contano più di 8...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Nov 11, 2024 0
Questa settimana, il CERT-AGID ha rilevato e analizzato...Nov 08, 2024 0
Il furto di credenziali è l’attacco hacker più diffuso...Nov 07, 2024 0
L’attuale panorama delle minacce si presente sempre...Nov 06, 2024 0
Niente sospensione per Piracy Shield nonostante i problemi...