Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Lug 31, 2024 Marina Londei Attacchi, Minacce, News, RSS 0
I ricercatori di Zimperium hanno reso nota l’esistenza di una massiccia campagna malware contro i dispositivi Android che ha colpito device in 113 Paesi con oltre 107.000 tipi di malware.
Pixabay
L’obiettivo della campagna è sottrarre le OTP inviate alle vittime per accedere ai loro account e ottenere dati sensibili e finanziari. Gli attaccanti cercano di convincere la vittima a scaricare e installare un’applicazione, o tramite un banner pubblicitario che riporta al download di un’app apparentemente legittima, oppure sfruttando una serie di bot Telegram.
Questi bot fingono di essere legati a dei servizi conosciuti e ingannano le vittime portandole a scaricare APK malevoli spacciati per applicazioni legittime.
Dopo l’installazione, l’applicazione malevola richiede i permessi per leggere gli SMS allo scopo di ottenere le OTP. Ottenuto il permesso, il malware contatta il server C2 dal quale gli attaccanti possono eseguire comandi per rubare i dati. Il dispositivo della vittima diventa a questo punto uno strumento per intercettare le comunicazioni dell’utente e monitorare i messaggi in entrata, in particolare quelli contenenti le OTP.
I ricercatori spiegano che la campagna ha dimensioni impressionanti, sia in numero di vittime che di tipi malware unici distribuiti tra i dispositivi Android. Secondo l’analisi di Zimperium, il 95% di questi malware (più di 99.000) è sconosciuto e non si trova in repository pubblici.
Gli attaccanti hanno colpito più di 60 tra i più noti brand al mondo, ognuno dei quali conta centinaia di milioni di utenti. I ricercatori di Zimperium hanno inoltre scoperto circa 2.600 bot Telegram usati per la campagna.
I Paesi più colpiti sono l’India (23,8% degli attacchi) e la Russia (17,5% degli attacchi). Tra le altre nazioni nel mirino della campagna ci sono la Bielorussia, il Messico, l’Estonia, l’Ucraina e gli Stati Uniti. Zimperium ha confermato che gli attaccanti dietro la campagna sono mossi da una forte motivazione finanziaria.
Pixabay
Una volta sottratte, le credenziali vengono usate per altre attività fraudolente, come la creazione di account falsi su servizi popolari tra gli utenti per eseguire campagne di phishing o attacchi di social engineering.
“La proliferazione di questi malware mobile, unita alla facilità di furto dei dati (ad esempio SMS, OTP), rappresenta una minaccia significativa sia per gli individui che per le organizzazioni” avvertono i ricercatori. La capacità degli attaccanti di accedere a informazioni sensibili, in particolare alle OTP, rivela la necessità di servirsi di soluzioni di sicurezza mobile a livello enterprise.
Rimane sempre valida l’avvertenza di non scaricare APK da fonti sconosciute o sospette e di installare applicazioni solo tramite store e piattaforme ufficiali.
Apr 24, 2025 0
Apr 22, 2025 0
Mar 14, 2025 0
Mar 07, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...