Malware Android crea una copia della tua app bancaria

I ricercatori hanno scoperto un malware Android che può creare una copia della tua app bancaria per effettuare transazioni fraudolente.

Ogni giorno i cybercriminali se ne inventano una nuova per rendere difficile la vita agli utenti. Proprio in questi giorni, i ricercatori di Group-IB hanno scoperto un malware Android che è letteralmente in grado di creare una copia della tua app bancaria. Grazie a questa capacità, il trojan bancario Gigabud, questo è il suo nome, può effettuare indisturbato transazioni fraudolente senza che la vittima se ne accorga.

Gli esperti hanno confermato di aver incontrato “un’applicazione chiamata Vwork che veniva installata pochi minuti dopo l’infezione iniziale da Gigabud, insieme ad applicazioni bancarie manomesse”. Inoltre, le ricerche hanno portato al ritrovamento di veri e propri campioni di Gigabud “appositamente creati per interagire con Vwork”. Come avviene l’infezione di questo trojan bancario?

Come avviene l’infezione del malware Android

L’infezione del malware Android Gigabud avviene tramite siti di phishing, messaggi di smishing o social media. Durante questi “attacchi”, le vittime vengono indotte a installare app false, credendo che siano reali, di compagnie aeree, tasse, rimborsi o enti governativi.

Per assumere il controllo del dispositivo, Gigabud richiede l’accesso alle impostazioni di accessibilità, l’autorizzazione a sovrapporsi ad altre app e l’esenzione dall’ottimizzazione della batteria“, spiegano da Malwarebytes. Solo in questo modo, grazie proprio alle autorizzazioni concesse dall’utente alla falsa applicazione, i cybercriminali possono interagire da remoto e operare il furto di credenziali.

I componenti di Gigabud rilevati dagli esperti

Per poter smascherare il trojan bancario e facilitare la possibilità di difendersi da questi attacchi, i ricercatori di Malwarebytes hanno rilevato i componenti del malware Android Gigabud:

  • Android/Trojan.Banker.ACR577B2BA2H61
  • Android/Trojan.Banker.ACRF6CE8D30H46
  • Android/Trojan.Banker.ACR6C67829FH20
  • Android/Trojan.Banker.SIB02FFFFFF1112H106
  • Android/Trojan.Banker.SIB0181193e44H71
  • Android/Trojan.Banker.AUR2f2f4fb5C95
  • Android/Trojan.Spy.Gigabud.xc

Ovviamente, se hai installato un APK sospetto al quale hai concesso l’accesso alle funzionalità di accessibilità, contatta subito la tua banca tramite i suoi canali affidabili, revoca le autorizzazioni speciali dell’app, disinstallala dal dispositivo e valuta il ripristino alle impostazioni di fabbrica dello stesso, conservando solo i dati sicuri.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti