Aggiornamenti recenti Settembre 18th, 2024 10:52 AM
Lug 31, 2024 Marina Londei Attacchi, Minacce, News, RSS 0
I ricercatori di Zimperium hanno reso nota l’esistenza di una massiccia campagna malware contro i dispositivi Android che ha colpito device in 113 Paesi con oltre 107.000 tipi di malware.
L’obiettivo della campagna è sottrarre le OTP inviate alle vittime per accedere ai loro account e ottenere dati sensibili e finanziari. Gli attaccanti cercano di convincere la vittima a scaricare e installare un’applicazione, o tramite un banner pubblicitario che riporta al download di un’app apparentemente legittima, oppure sfruttando una serie di bot Telegram.
Questi bot fingono di essere legati a dei servizi conosciuti e ingannano le vittime portandole a scaricare APK malevoli spacciati per applicazioni legittime.
Dopo l’installazione, l’applicazione malevola richiede i permessi per leggere gli SMS allo scopo di ottenere le OTP. Ottenuto il permesso, il malware contatta il server C2 dal quale gli attaccanti possono eseguire comandi per rubare i dati. Il dispositivo della vittima diventa a questo punto uno strumento per intercettare le comunicazioni dell’utente e monitorare i messaggi in entrata, in particolare quelli contenenti le OTP.
I ricercatori spiegano che la campagna ha dimensioni impressionanti, sia in numero di vittime che di tipi malware unici distribuiti tra i dispositivi Android. Secondo l’analisi di Zimperium, il 95% di questi malware (più di 99.000) è sconosciuto e non si trova in repository pubblici.
Gli attaccanti hanno colpito più di 60 tra i più noti brand al mondo, ognuno dei quali conta centinaia di milioni di utenti. I ricercatori di Zimperium hanno inoltre scoperto circa 2.600 bot Telegram usati per la campagna.
I Paesi più colpiti sono l’India (23,8% degli attacchi) e la Russia (17,5% degli attacchi). Tra le altre nazioni nel mirino della campagna ci sono la Bielorussia, il Messico, l’Estonia, l’Ucraina e gli Stati Uniti. Zimperium ha confermato che gli attaccanti dietro la campagna sono mossi da una forte motivazione finanziaria.
Una volta sottratte, le credenziali vengono usate per altre attività fraudolente, come la creazione di account falsi su servizi popolari tra gli utenti per eseguire campagne di phishing o attacchi di social engineering.
“La proliferazione di questi malware mobile, unita alla facilità di furto dei dati (ad esempio SMS, OTP), rappresenta una minaccia significativa sia per gli individui che per le organizzazioni” avvertono i ricercatori. La capacità degli attaccanti di accedere a informazioni sensibili, in particolare alle OTP, rivela la necessità di servirsi di soluzioni di sicurezza mobile a livello enterprise.
Rimane sempre valida l’avvertenza di non scaricare APK da fonti sconosciute o sospette e di installare applicazioni solo tramite store e piattaforme ufficiali.
Set 16, 2024 0
Lug 25, 2024 0
Lug 16, 2024 0
Apr 15, 2024 0
Set 18, 2024 0
Set 17, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 18, 2024 0
Negli ultimi tempi gli abusi “transitivi” di...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...