SharkBot, un virus trojan in grado di accedere in remoto ai conti bancari, è stato inizialmente scoperto nell’ottobre 2021. I ricercatori di sicurezza di Cleafy hanno concluso che era unico, senza connessioni a malware come TeaBox o Xenomorph, oltre ad avere alcune funzioni più sofisticate. Questa settimana, SharkBot è stato ancora una volta sotto i riflettori attraverso un ATS (Automatic Transfer System), che consente agli hacker di trasferire denaro dai conti delle vittime senza bisogno dell’intervento umano, apparso sul Play Store. Questo non è il primo caso che si verifica nell’App Store di Google e difficilmente sarà l’ultimo. Secondo i ricercatori di tecnologia britannici, una versione aggiornata di SharkBot è nascosta in un’applicazione antivirus apparentemente innocua, Antivirus, Super Cleaner, attiva da sabato 5 marzo sul Play Store.

I ricercatori del gruppo NCC hanno pubblicato all’inizio di questa settimana un rapporto che descrive in dettaglio come funziona SharkBot, aggirando le difese del Play Store. L’applicazione dannosa funziona come un’infezione a tre livelli, con uno strato che maschera il virus e il secondo strato come SharkBot su scala ridotta. Il terzo livello è il virus nella sua versione completa, che consente agli aggressori di accedere ai conti bancari delle vittime.

Secondo l’NCC, SharkBot può eseguire un “attacco simultaneo” nel momento in cui rileva un’applicazione bancaria attiva. Viene visualizzata una schermata che assomiglia alla banca in questione, pronta a ricevere le tue credenziali. Il programma attiva anche un registro di chiavi che invia tutto ciò che si digita ai server dell’hacker e non solo intercetta i messaggi SMS, ma li nasconde. Il software può persino sabotare le notifiche e inviare messaggi controllati dagli aggressori. Infine, SharkBot può utilizzare questi metodi per controllare completamente un telefono Android. Come sempre, è meglio fare attenzione alle app che promettono di “pulire” e migliorare le prestazioni del telefono.

Articolo precedenteYouTube Music aggiunge la condivisione della musica su Snapchat Stories
Articolo successivoAndroid 12L: Samsung, Microsoft e Lenovo avranno l’update 2022