Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Lug 31, 2017 Marco Schiaffino Keylogger, Malware, Minacce, News, RSS, Trojan 0
I ricercatori Kaspersky, che lo hanno analizzato, lo definiscono come un passo verso “una nuova era dei trojan bancari per dispostivi mobili”. Si tratta dell’ultima variante di Svpeng, un malware comparso nel 2013 e i cui autori in passato hanno dimostrato di essere particolarmente “innovativi”.
Il malware viene diffuso sotto forma di un’app che viene proposta come un “Flash Player” (sigh) e, una volta installata, chiede il permesso di utilizzare le funzioni di accessibilità, cioè quelle che normalmente servono a interagire con il dispositivo quando si è impossibilitati (per cause contingenti o per una disabilità) a utilizzarlo normalmente.
Abusando di questo permesso, Svpeng è in grado di ottenere privilegi di amministratore, inserire il suo codice all’interno di altre app, ottenere i permessi per accedere ai contatti, inviare SMS e fare chiamate telefoniche.
L’accesso ai servizi per disabili permette inoltre al malware di memorizzare uno screenshot ogni volta che viene premuto un tasto sullo smartphone e, di conseguenza, rubare testo da qualsiasi applicazione.
Secondo i ricercatori Kaspersky l’obiettivo principale dei pirati sarebbero i servizi di home banking, ma considerata la versatilità del malware, la sua attività permetterebbe ai cyber-criminali di carpire qualsiasi tipo di informazione.
Per aggirare i sistemi di protezione usati da alcune app di servizi bancari, che impediscono la cattura di screenshot quando l’app è in primo piano, Svpeng posiziona una sua finestra (trasparente) al di sopra dell’app di home banking.
Il malware, secondo gli analisti, è ancora in una fase di sviluppo e la sua diffusione è piuttosto limitata. I campioni individuati da Kaspersky però provengono da 23 paesi diversi, il che lascia pensare a una campagna di distribuzione che, se anche è in una fase iniziale, ha dimensioni notevoli.
Oltre alle funzioni di keylogging, Svpeng integra anche altri strumenti di attacco, come l’uso di collegamenti “drogati” a numerosi siti bancari (in Regno Unito; Germania; Turchia; Australia; Francia; Polonia e Singapore) che gli permetterebbero di portare attacchi di phishing alle vittime.
Apr 24, 2024 0
Apr 23, 2024 0
Apr 16, 2024 0
Apr 12, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...