News

Android, un nuovo malware ruba le informazioni finanziarie

Un nuovo trojan bancario può rubare informazioni finanziarie dagli utenti Android negli Stati Uniti e in diversi paesi europei, tra cui Regno Unito, Germania, Italia, Spagna, Svizzera e Francia. Soprannominato EventBot dai ricercatori di Cybereason Nocturnus che lo hanno scoperto nel marzo 2020, il malware è un trojan e infostealer di mobile banking progettato per abusare delle funzionalità di accessibilità del sistema operativo Android per rubare dati finanziari sensibili.

“EventBot si rivolge agli utenti di oltre 200 diverse applicazioni finanziarie, tra cui servizi bancari, servizi di trasferimento di denaro e portafogli di criptovaluta”, hanno scoperto i ricercatori di Cybereason Nocturnus.

 

Il nuovo pericoloso malware su Android

Al momento, il malware non viene distribuito tramite il Google Play Store, con i suoi creatori che molto probabilmente utilizzano siti Web di hosting APK ombreggiati e un mercato APK non autorizzato per la distribuzione ai dispositivi delle potenziali vittime.

Una volta che gli obiettivi scaricano EventBot sui loro dispositivi e avviano il processo di installazione, al malware verrà chiesto di ottenere un ampio set di autorizzazioni tra cui la capacità di funzionare in background, ignorare le ottimizzazioni della batteria e impedire al processore di dormire o al dispositivo dall’oscuramento dello schermo.

EventBot chiede inoltre di accedere ai servizi di accessibilità di Android che gli consentono di “operare come keylogger e di recuperare notifiche su altre applicazioni installate e contenuti di finestre aperte” una volta concesse le autorizzazioni.

Il trojan bancario richiede inoltre l’autorizzazione ad avviarsi dopo l’avvio del sistema come un modo semplice per ottenere persistenza su dispositivi infetti ed eseguire in background come servizio. Richiederà inoltre l’autorizzazione a leggere e ricevere malware per messaggi SMS, acquisendo così la capacità di leggere messaggi di testo e rubare codici di accesso una tantum (OTP) che successivamente utilizzerà per bypassare l’autenticazione a due fattori (2FA), utilizzata in numerosi servizi bancari.

 

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

Apple conferma l’arrivo di nuovi prodotti questa settimana

Dopo l'annuncio e il lancio sul mercato di iPhone 16e, Apple si prepara a portare in campo altre novità. In…

4 Marzo 2025

Solo 5 giorni di cibo spazzatura possono alterare il metabolismo del cervello

Il consumo di cibo spazzatura non influisce solo sulla linea, ma può alterare rapidamente anche il metabolismo cerebrale. Secondo alcune…

3 Marzo 2025

Recensione Realme 14 Pro: lo smartphone che cambia colore

Realme 14 Pro è uno smartphone rivoluzionario, non tanto nelle specifiche tecniche, anche se il display AMOLED a 1080p e la…

3 Marzo 2025

Rilevatore autovelox: Un vero alleato durante la guida

Un rilevatore autovelox, se ben integrato in un sistema di avvisi stradali, può trasformare il modo in cui si affrontano i…

3 Marzo 2025

La FDA approva la DBS adattiva: una rivoluzione nella terapia per il Parkinson

La Food and Drug Administration (FDA) degli Stati Uniti ha recentemente approvato il sistema di coinvolgimento cerebrale profonda adattiva (aDBS)…

3 Marzo 2025

La pietra runica più antica del mondo è solo un pezzo del misterioso puzzle di una donna

La pietra runica più antica del mondo è stata scoperta in Norvegia nel 2023. Ora, nuove prove indicano che questa…

3 Marzo 2025