Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Dic 12, 2018 Marco Schiaffino In evidenza, Malware, Minacce, News, RSS, Trojan 0
Tutti i ricercatori di sicurezza mettono regolarmente in guardia dalle applicazioni che su Android richiedono i permessi di accessibilità. Questa funzione, infatti, consente alle applicazioni di avviare comandi indesiderati, nascondere le reali attività con un overlay e, in buona sostanza, lasciare campo libero all’attività dei malware sullo smartphone.
L’ultima applicazione di questa tecnica, però, è davvero sfacciata. A spiegarne il funzionamento in un corposo report sono i ricercatori di ESET, che hanno individuato un nuovo trojan per Android che prende di mira PayPal.
Dove sta la novità? Principalmente nel fatto che i malware di questo tipo erano usciti dai radar da parecchio tempo. Da quando PayPal ha introdotto il sistema di autenticazione a due fattori, infatti, è diventato un bersaglio poco appetibile per i pirati informatici.
Rubare semplicemente le credenziali è inutile e per cavare fuori del denaro sarebbe necessario convincere in qualche modo il proprietario dell’account a fornire il PIN. Tutto molto complicato.
Gli autori del nuovo trojan, però, hanno trovato un trucco che gli permette di aggirare il sistema di protezione. Una volta installato sullo smartphone, Android/Spy.Banker.AJZ rimane in attesa che l’utilizzatore apra l’applicazione di PayPal.
In alcuni casi, spiegano i ricercatori, invia una falsa notifica per fare in modo che la vittima acceda all’applicazione.
Anche quando PayPal è attivato, però, il trojan resta in attesa fino a quando non viene eseguita l’eventuale verifica attraverso l’autenticazione a due fattori (PayPal prevede l’invio di un codice via SMS) dall’utente stesso.
Solo a questo punto Android/Spy.Banker.AJZ entra in azione e invia i comandi per eseguire un pagamento verso il conto dei cyber-criminali. Il tutto avviene in un attimo e la vittima non ha il tempo di fare nulla per fermare la procedura.
L’unica speranza per la vittima è che sul suo conto PayPal non ci siano fondi sufficienti per completare la transazione. Il trojan, tra l’altro, avvia questa specie di “pagamento lampo” ogni volta che PayPal viene aperto. Questo significa che l’avventata riapertura dell’app per capire cosa sia successo rischia di portare a un altro pagamento.
Nov 18, 2025 0
Nov 12, 2025 0
Nov 07, 2025 0
Ott 09, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
