Home Android Malware su Android chiamato Acecard: a rischio gli utenti di 30 app...

Malware su Android chiamato Acecard: a rischio gli utenti di 30 app di banking e pagamenti

0
554
malware

Android รจ il sistema operativo mobile piรน usato al mondo e ancheย per questo motivo (oltre al fatto che รจ molto frammentato) รจ preso di mira dai cybercriminali. La nota societร  di sicurezzaย Kaspersky ha recentemente individuato un nuovo virus/malware che potrebbe colpire gli utenti Android.

Il malware chiamato Acecard รจ in grado di colpire gli utenti di circa 50 applicazioni e servizi finanziari differenti online e riesce a superare le misure di sicurezza dello store Google Play.ย Nel corso del terzo trimestre 2015, gli esperti di Kaspersky Lab hanno rilevato unโ€™insolita crescita nel numero di attacchi mobile banking in Australia. Eโ€™ sembrato subito sospetto e da lรฌ a poco รจ stato scoperto che il motivo di questa crescita era causato da un solo Trojan banking: Acecard.

La famiglia dei Trojan Acecard utilizza quasi tutte le funzionalitร  malware attualmente disponibili โ€“ dal furto di documenti bancari e messaggi vocali fino alla sostituzione dellโ€™applicazione ufficiale Windows con falsi messaggi che simulano la pagina del login nel tentativo di rubare informazioni personali e dettagli relativi al conto.

Oltre alle app banking, Acecard puรฒ sostituire le seguenti applicazioni grazie a finestre di phishing:

  • Servizi IM: WhatsApp, Viber, Instagram, Skype;
  • Social network: VKontakte, Odnoklassniki, Facebook, Twitter;
  • Client Gmail;
  • App PayPal mobile;
  • Applicazioni Google Play e Google Music.

Questo malware รจ stato identificato per la prima volta nel febbraio 2014 ma era rimasto silente per un lungo periodo, senza manifestare segni di attivitร  dannosa. Tutto รจ cambiato nel 2015, quando i ricercatori di Kaspersky Lab hanno riscontrato un picco di attacchi: da maggio a dicembre 2015 sono stati colpiti da questo Trojan piรน di 6mila utenti, per la maggior parte residenti in Russia, Australia, Germania, Austria e Francia.

Chi si nasconde dietro?

Osservando attentamente il codice malware, gli esperti di Kaspersky Lab credono che Acecard sia stato creato dallo stesso gruppo di criminali informatici responsabili del primo Trojan TOR per Android Backdoor.AndroidOS.Torec.a e del primo encryptor/ransomware mobile Trojan-Ransom.AndroidOS.Pletor.a.

Lo dimostra il fatto che sia basato su linee di codice simili (nomi di metodi e classi) e sullโ€™utilizzo degli stessi server C&C (Command and Controls). Questo prova che Acecard sia stato realizzato da un gruppo di criminali potenti ed esperti, molto probabilmente di lingua russa

fonte:ย Kaspersky lab


Ti potrebbero interessare:

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni allโ€™informatica, รจ un programmatore esperto con la passione per le novitร  e gli aggiornamenti. Diplomato presso lโ€™ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nellโ€™ambito dei sistemi di rete, รจ esperto anche in hardware e installazioni di network. Oltre allโ€™informatica ha unโ€™altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi รจ del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si รจ pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.