Successivo

Security

Malware per Android potrebbe essere una minaccia per chi ha online banking

Redazione | 10 Marzo 2016

Sicurezza

I ricercatori della società  di sicurezza ESET hanno scoperto un particolare malware per Android che può sottrarre le credenziali degli […]

I ricercatori della società  di sicurezza ESET hanno scoperto un particolare malware per Android che può sottrarre le credenziali degli utenti che accedono ai loro conti bancari attraverso i dispositivi mobile.

Il malware Android/Spy.Agent.SI si presenta alle vittime come una falsa schermata di autenticazione della loro applicazione bancaria e blocca lo schermo fin quando non si inseriscono nome utente e password. Usando le credenziali rubate, i ladri possono autenticarsi da remoto al conto delle vittima e trasferirne i soldi. Possono addirittura dirottare i messaggi SMS indirizzati al dispositivo infettato ed eliminarli. Questo consente alle transazioni fraudolente di superare l’autenticazione a due fattori basata su SMS, senza che il proprietario del dispositivo sospetti di nulla.

Android/Spy.Agent.SI si diffonde attraverso un applicazione Flash Player fasulla. Dopo il download e l’installazione, l’app richiede i diritti di amministratore sul dispositivo, per proteggere se stessa da eventuali tentativi di disinstallarla. Successivamente, il malware verifica che ci siano applicazioni bancarie installate sul dispositivo, ed in caso positivo, riceverà  dal suo server di comando e controllo delle false schermate di autenticazione per ogni app bancaria presente nel dispositivo. Ogni volta che la vittima esegue un’app bancaria, gli apparirà  una falsa schermata di autenticazione davanti a quella dell’app legittima, che bloccherà  lo schermo fin quando la vittima non invierà  le proprie credenziali bancarie.

Fortunatamente questo malware è ancora in fase di sviluppo. Se le prime versioni erano semplici, e i loro fini malevoli facili da identificare, le versioni più recenti presentano avanzate funzionalità  di codifica e offuscamento.

La campagna scoperta dai ricercatori ESET interessa per ora 20 delle maggiori banche di Australia, Nuova Zelanda e Turchia, ma l’attacco è talmente vasto che potrà  essere facilmente indirizzato verso qualsiasi altra banca.