News

Android, un nuovo malware ruba le informazioni finanziarie

Un nuovo trojan bancario può rubare informazioni finanziarie dagli utenti Android negli Stati Uniti e in diversi paesi europei, tra cui Regno Unito, Germania, Italia, Spagna, Svizzera e Francia. Soprannominato EventBot dai ricercatori di Cybereason Nocturnus che lo hanno scoperto nel marzo 2020, il malware è un trojan e infostealer di mobile banking progettato per abusare delle funzionalità di accessibilità del sistema operativo Android per rubare dati finanziari sensibili.

“EventBot si rivolge agli utenti di oltre 200 diverse applicazioni finanziarie, tra cui servizi bancari, servizi di trasferimento di denaro e portafogli di criptovaluta”, hanno scoperto i ricercatori di Cybereason Nocturnus.

 

Il nuovo pericoloso malware su Android

Al momento, il malware non viene distribuito tramite il Google Play Store, con i suoi creatori che molto probabilmente utilizzano siti Web di hosting APK ombreggiati e un mercato APK non autorizzato per la distribuzione ai dispositivi delle potenziali vittime.

Una volta che gli obiettivi scaricano EventBot sui loro dispositivi e avviano il processo di installazione, al malware verrà chiesto di ottenere un ampio set di autorizzazioni tra cui la capacità di funzionare in background, ignorare le ottimizzazioni della batteria e impedire al processore di dormire o al dispositivo dall’oscuramento dello schermo.

EventBot chiede inoltre di accedere ai servizi di accessibilità di Android che gli consentono di “operare come keylogger e di recuperare notifiche su altre applicazioni installate e contenuti di finestre aperte” una volta concesse le autorizzazioni.

Il trojan bancario richiede inoltre l’autorizzazione ad avviarsi dopo l’avvio del sistema come un modo semplice per ottenere persistenza su dispositivi infetti ed eseguire in background come servizio. Richiederà inoltre l’autorizzazione a leggere e ricevere malware per messaggi SMS, acquisendo così la capacità di leggere messaggi di testo e rubare codici di accesso una tantum (OTP) che successivamente utilizzerà per bypassare l’autenticazione a due fattori (2FA), utilizzata in numerosi servizi bancari.

 

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

Le Ombre della Luna e la Minaccia dei Microbi: Un Rischio per le Esplorazioni

Le missioni lunari stanno prendendo piede con le nuove esplorazioni spaziali, ma uno studio recente solleva una questione interessante e…

7 Aprile 2025

Great Blue Hole rivela un futuro tempestoso: cosa ci dicono i suoi sedimenti

Il Great Blue Hole, situato al largo della costa del Belize, è uno dei luoghi più affascinanti e misteriosi del…

7 Aprile 2025

Recensione Split Fiction: il miglior gioco cooperativo di sempre?

Split Fiction è l'ultima nuova fatica di Hazelight Studios, un titolo cooperativo che sin dall'inizio ha catturato l'attenzione ed i desideri di…

7 Aprile 2025

6 Errori Comuni nella Scelta dei Probiotici e Come Evitarli

I probiotici sono microrganismi vivi che, se assunti in quantità adeguate, apportano numerosi benefici alla salute, in particolare per il…

7 Aprile 2025

iPhone 17 Pro manterrà il design del suo predecessore

Pare proprio che il 2025 non sarà l'anno dei cambiamenti radicali per iPhone. Se da una parte è vero che…

6 Aprile 2025

Infiammazione materna e sviluppo cerebrale del neonato: un legame da non sottovalutare

Durante la gravidanza, ogni cambiamento fisiologico nella madre può avere ripercussioni significative sullo sviluppo del feto. Tra questi, l’infiammazione materna…

6 Aprile 2025

Read More