Un trojan ha consentito a un gruppo di cybercriminali del Vietnam di impossessarsi di oltre 100mila account di Facebook in oltre 144 nazioni. Le vittime sono state colpite cliccando su finti coupon

(foto: Rafael Henrique/SOPA Images/LightRocket via Getty Images)

A oltre 10mila utenti in almeno 144 paesi sono stati compromessi i loro account di Facebook da un nuovo trojan Android che infetta i dispositivi tramite app fraudolente scaricate da Google Play Store e altri marketplace di app di terze parti.

Il trojan, soprannominato FlyTrap, fa parte di una famiglia di malware che utilizzano trucchi di social engineering per violare gli account di Facebook delle loro vittime. L’utilizzo di FlyTrap, secondo gli esperti di cybersecurity degli zLabs di Zimperium, farebbe parte di una campagna di dirottamento sessioni orchestrata da un gruppo di cybercriminali basati in Vietnam.

Le prove forensi di questo attacco attivo di un trojan Android, che abbiamo chiamato FlyTrap, indicano che parti malintenzionate dal Vietnam hanno eseguito questa campagna di dirottamento delle sessioni da marzo 2021”, scrivono gli esperti degli zLabs.

FlyTrap rappresenta una minaccia per l’identità sociale della vittima dirottando l’account Facebook tramite un trojan che infetta il suo dispositivo Android. Le informazioni raccolte dal dispositivo Android della vittima includono il Facebook ID, la posizione, l’indirizzo email, l’indirizzo IP i cookie e i token associati all’account Facebook. Una volta dirottato, l’account di Facebook della vittima può essere utilizzato dagli aggressori per diffondere ulteriormente il malware abusando della credibilità sociale della vittima attraverso messaggi personali con collegamenti al Trojan, nonché distribuendo campagne di propaganda o disinformazione utilizzando i dettagli di geolocalizzazione della vittima.

Screenshot dei falsi coupon usati per infiltrare il trojan (immagine zLabs)

Per far si che la vittima cada nella trappola gli aggressori utilizzano tecniche di phishing invitando a cliccare su link malevoli travestiti da codici per coupon gratuiti di Netflix o Google AdWords.

Sebbene Google Play Store abbia già rimosso le applicazioni dannose che ingannavano gli utenti, queste sono ancora disponibili sui repository degli app store non protetti di terze parti. Tramite Telegram, inoltre, molti gruppi condividono link ai coupon sopra citati inconsapevoli di essere parte di un sistema di divulgazione del trojan.

Come sempre, in questi casi, il consiglio di Wired è di diffidare di link sconosciuti, anche se inviati anche da persone fidate, che promettono promozioni gratuite per accedere a servizi in abbonamento.

Leggi anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.