Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Lug 31, 2017 Marco Schiaffino Keylogger, Malware, Minacce, News, RSS, Trojan 0
I ricercatori Kaspersky, che lo hanno analizzato, lo definiscono come un passo verso “una nuova era dei trojan bancari per dispostivi mobili”. Si tratta dell’ultima variante di Svpeng, un malware comparso nel 2013 e i cui autori in passato hanno dimostrato di essere particolarmente “innovativi”.
Il malware viene diffuso sotto forma di un’app che viene proposta come un “Flash Player” (sigh) e, una volta installata, chiede il permesso di utilizzare le funzioni di accessibilità, cioè quelle che normalmente servono a interagire con il dispositivo quando si è impossibilitati (per cause contingenti o per una disabilità) a utilizzarlo normalmente.
Abusando di questo permesso, Svpeng è in grado di ottenere privilegi di amministratore, inserire il suo codice all’interno di altre app, ottenere i permessi per accedere ai contatti, inviare SMS e fare chiamate telefoniche.
L’uso delle funzioni di accessibilità permette al trojan di ottenere i privilegi di amministratore sul dispositivo. Da quel momento per i pirati la strada è tutta in discesa.
L’accesso ai servizi per disabili permette inoltre al malware di memorizzare uno screenshot ogni volta che viene premuto un tasto sullo smartphone e, di conseguenza, rubare testo da qualsiasi applicazione.
Secondo i ricercatori Kaspersky l’obiettivo principale dei pirati sarebbero i servizi di home banking, ma considerata la versatilità del malware, la sua attività permetterebbe ai cyber-criminali di carpire qualsiasi tipo di informazione.
Per aggirare i sistemi di protezione usati da alcune app di servizi bancari, che impediscono la cattura di screenshot quando l’app è in primo piano, Svpeng posiziona una sua finestra (trasparente) al di sopra dell’app di home banking.
Il malware, secondo gli analisti, è ancora in una fase di sviluppo e la sua diffusione è piuttosto limitata. I campioni individuati da Kaspersky però provengono da 23 paesi diversi, il che lascia pensare a una campagna di distribuzione che, se anche è in una fase iniziale, ha dimensioni notevoli.
Oltre alle funzioni di keylogging, Svpeng integra anche altri strumenti di attacco, come l’uso di collegamenti “drogati” a numerosi siti bancari (in Regno Unito; Germania; Turchia; Australia; Francia; Polonia e Singapore) che gli permetterebbero di portare attacchi di phishing alle vittime.
Mar 14, 2025 0
Mar 07, 2025 0
Mar 04, 2025 0
Feb 19, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...