/ricerca/ansait/search.shtml?tag=
Mostra meno

Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Hacker sfruttano falsi avvisi IT-Alert per svuotare i conti

Hacker sfruttano falsi avvisi IT-Alert per svuotare i conti

Link mimano le notifiche sulle calamità, cliccando si scarica un malware

MILANO, 17 ottobre 2023, 13:56

Redazione ANSA

ANSACheck

- RIPRODUZIONE RISERVATA

- RIPRODUZIONE RISERVATA
- RIPRODUZIONE RISERVATA

I ricercatori di D3Lab, azienda specializzata in sicurezza informatica, hanno rilevato la diffusione di un virus che mima il sistema di notifiche di IT-Alert. "A causa della possibile eruzione di un vulcano potrebbe verificarsi un terremoto nazionale. Scarica l'app per tenere d'occhio se la regione potrebbe essere colpita". Questo è il testo che si riceve via messaggio o email, indirizzato agli utenti di uno smartphone Android, e che invita a cliccare su un link per saperne di più. Una volta premuto il pulsante però, si esegue il download di un file, chiamato IT-Alert.apk, che installa sullo smartphone un malware della famiglia SpyNote.

<blockquote class="twitter-tweet"><p lang="it" dir="ltr"> Malware veicolato tramite falso sito di <a href="https://twitter.com/hashtag/ITalert?src=hash&amp;ref_src=twsrc%5Etfw">#ITalert</a> <br><br> Una campagna malevola sfrutta un domino Ad Hoc e impersona il nuovo servizio di allarme pubblico IT-Alert per veicolare il <a href="https://twitter.com/hashtag/malware?src=hash&amp;ref_src=twsrc%5Etfw">#malware</a> <a href="https://twitter.com/hashtag/SpyNote?src=hash&amp;ref_src=twsrc%5Etfw">#SpyNote</a> per smartphone Android.<br><br> <a href="https://t.co/4th5OQseXL">https://t.co/4th5OQseXL</a> <a href="https://t.co/GpVPA8lDnk">pic.twitter.com/GpVPA8lDnk</a></p>&mdash; D3Lab (@D3LabIT) <a href="https://twitter.com/D3LabIT/status/1713853504803024986?ref_src=twsrc%5Etfw">October 16, 2023</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> 

Il fine? Come spiegano i ricercatori è quello di rubare le informazioni bancarie dei cittadini, per svuotarne i conti. La campagna punta tutto sulla nuova piattaforma di avvisi e sulla poca conoscenza del fatto che questa non è un'applicazione ma un servizio che, per funzionare, non necessita di alcuna azione da parte degli utenti. Come nei test di prova delle scorse settimane, si riceve semplicemente un messaggio automatico che notifica di un evento di interesse, per lo più circoscritto localmente. Il malware SpyNote, scoperto verso la fine del 2022, può eseguire qualsiasi operazione sullo smartphone, senza che il legittimo proprietario si accorga di nulla, agendo anche con lo schermo oscurato. D3Lab conferma l'accesso alla fotocamera e l'invio di foto e video verso un server gestito dagli hacker. Potendo leggere tutte le informazioni, comprese le password salvate, i criminali cercano di spostare somme di denaro dai conti personali ai propri, prima che l'utente se ne accorga.

"Invitiamo come di consueto gli utenti a prestare attenzione e a non installare nuove applicazioni che non provengono dagli store ufficiali" le parole dei ricercatori.

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza