Passa ai contenuti principali

Nuovo malware soprannominato TangleBot per Android

Un nuovo malware "insidioso" per lo smishing degli SMS è stato trovato contro gli utenti di dispositivi mobili Android negli Stati Uniti e in Canada come parte di una nuova campagna che utilizza esche di messaggi di testo SMS relative alle normative COVID-19 e informazioni sui vaccini nel tentativo di rubare dati personali e finanziari .

Cloudmark, la sussidiaria per la sicurezza della messaggistica di Proofpoint, ha coniato il malware emergente "TangleBot".

"Al malware è stato dato il soprannome TangleBot a causa dei suoi numerosi livelli di offuscamento e controllo su una miriade di funzioni del dispositivo intricate, inclusi contatti, SMS e funzionalità del telefono, registri delle chiamate, accesso a Internet, fotocamera e microfono", hanno detto i ricercatori . Oltre alle capacità di ottenere informazioni sensibili, il malware è progettato per controllare l'interazione del dispositivo con app bancarie o finanziarie utilizzando schermate sovrapposte e sottrarre credenziali di account da attività finanziarie avviate sui telefoni.

Gli attacchi stessi provengono da messaggi SMS che affermano di essere "nuove normative sul COVID-19" o conferma di un "appuntamento per la terza dose [di vaccino]", esortando gli utenti a fare clic su un collegamento di accompagnamento che, una volta visitato, avvisa la vittima che il loro Adobe Flash Player non è aggiornato e deve essere aggiornato. La scelta di aggiornare il software comporta l'installazione del malware TangleBot sul dispositivo Android.

Nella fase successiva, TangleBot ottiene autorizzazioni ad ampio raggio per accedere a contatti, SMS, registri delle chiamate, Internet, fotocamera e microfono e GPS, consentendo agli operatori di intercettare le telefonate; inviare e ricevere messaggi di testo, registrare l'audio della videocamera, dello schermo o del microfono o trasmetterli direttamente all'aggressore, trasformandolo in un vero e proprio spyware.

"La raccolta di informazioni personali e credenziali in questo modo è estremamente problematica per gli utenti mobili perché nel dark web c'è un mercato in crescita per dati personali e account dettagliati", hanno affermato i ricercatori. "Anche se l'utente scopre il malware TangleBot ed è in grado di rimuoverlo, l'attaccante potrebbe non utilizzare le informazioni rubate per un certo periodo di tempo, rendendo la vittima ignara del furto".

Commenti

Popolari

Attenzione al phishing via Booking.com , un caso reale e subdolo

Di recente, mio fratello mi ha raccontato un'esperienza che merita la massima attenzione. Dopo aver prenotato un hotel tramite Booking.com , ha ricevuto una mail dall’aspetto legittimo con oggetto simile a: "Your reservation is at risk of cancellation" Nel corpo del messaggio, un tono urgente: Hi, There's a page ready for you to visit now. www. xxxxxxxxxx . xxx <- sito truffa Please review it in the next 6 hours. Otherwise, your progress may be affected. Quasi in contemporanea, è arrivato un altro messaggio via "chat di Booking" (mail) , apparentemente dallo stesso hotel prenotato. Stesso contenuto, stesso link. Il phishing camuffato da "verifica prenotazione" Il sito di destinazione era una pagina clonata alla perfezione: Al primo step chiedeva i dati personali. Al secondo step, come prevedibile, chiedeva i dati della carta di credito, con la solita formula "Per motivi di sicurezza, l'importo verrà solo temporaneamente trattenuto e po...

Dopo le bombe, i byte. La guerra ibrida tra USA, Iran e Israele

Nella notte tra sabato e domenica, le bombe americane hanno colpito i siti nucleari iraniani con una precisione chirurgica che ha fatto rumore nel mondo fisico. Ma mentre le polveri si depositavano a Fordow e Isfahan, un altro fronte si apriva, invisibile agli occhi ma cruciale: il cyberspazio. E lì, non ci sono sirene né detriti, solo silenzi improvvisi nelle connessioni, pacchetti che non arrivano, servizi che collassano. Da quel momento, l’escalation digitale ha cominciato a prendere forma, accelerando quella che è, a tutti gli effetti, una guerra informatica attiva tra Iran, Israele e Stati Uniti. Nei minuti successivi ai bombardamenti, l’Iran ha cominciato a limitare drasticamente l’accesso alla rete. Una mossa difensiva, certo, ma anche preventiva. Staccare i cavi è una strategia antica quanto efficace: nessuna connessione, nessuna infiltrazione, nessuna fuga di dati. È stato documentato un blackout della connettività con punte del 97% in alcune regioni. La linea è semplice: se t...

Troppo pericolose insieme. Cina e Russia sono davvero alleate?

Secondo un’inchiesta pubblicata dal New York Times, confermata anche dal Financial Times e da fonti ucraine, hacker cinesi avrebbero violato i sistemi informatici russi rubando informazioni militari sensibili, comprese quelle sulla guerra in Ucraina. È un episodio clamoroso che mette in dubbio la tanto sbandierata "partnership senza limiti" tra Vladimir Putin e Xi Jinping. Mentre a livello ufficiale Mosca e Pechino si mostrano unite contro l’Occidente e proclamano intese strategiche, nel cyberspazio sembrano valere altre logiche: quelle del sospetto reciproco e della supremazia informativa. I gruppi cinesi, probabilmente legati all’intelligence di Pechino, hanno preso di mira agenzie statali russe e contractor della difesa, sottraendo piani, analisi e forse perfino vulnerabilità operative. Questa non è una semplice contraddizione, è una crepa. E fa emergere una realtà molto più spietata: l’interesse nazionale viene prima di ogni alleanza ideologica, soprattutto quando si parl...