Sembrava un’applicazione per la conversione di valute. Con questo trucco Cerberus è riuscito a infiltrarsi in migliaia di dispositivi rubando dati bancari

Cerberus, un Trojan bancario si è camuffato da applicazione legittima per entrare nei dispositivi degli utenti (foto: Avast)

Le minacce informatiche stanno trovando modi sempre più ingegnosi per arrivare sui dispositivi degli utenti. È il caso di Cerberus, un trojan bancario che, camuffato da un’innocua applicazione per calcolare la conversione della valuta, si è inserito senza problemi all’interno del Play Store di Google riuscendo a totalizzare oltre 10mila download su dispositivi Android in Spagna.

A portare all’attenzione il pericoloso malware sono stati i ricercatori di Avast, società di cybersecurity proprietaria dell’omonimo antivirus.

Il travestimento del trojan bancario era una applicazione chiamata Calculadora de Moneda per la conversione delle valute. Così facendo non ha attirato l’attenzione del team Play Protect di Google, che controlla costantemente lo store alla ricerca di eventuali minacce alla sicurezza dei suoi utenti.

In un secondo momento, gli attori che controllavano l’applicazione hanno attivato il trojan bancario tramite dei comandi impartiti da un server di Command & control (C&c). Così facendo, all’insaputa degli utenti, Cerberus ha preso il posto dell’applicazione installata sui dispositivi ed è stato in grado di rubare tutti i dati d’accesso ai conti correnti, leggere i messaggi di testo e accedere così ai dettagli dell’autenticazione a due fattori . In breve questo malware riusciva bypassare tutte le misure di sicurezza imposte da un utente a protezione dei suoi account.

L’Avast Threat Labs ha spiegato che i server C&C collegati a questa applicazione sono rimasti attivi fino a qualche giorno fa quando i cybercriminali li hanno spenti interrompendo così l’invio del codice malevolo. “Questa”, spiegano gli esperti di cybersecurity, “è una tattica impiegata spesso dai truffatori per nascondersi dal rilevamento, limitando la finestra temporale in cui è possibile scoprire l’attività dannosa”.

Questo malware ha destato particolare interesse per il modo in cui è riuscito a eludere i controlli del Play Store e a spacciarsi per un’applicazione legittima ingannando migliaia di utenti. Per questo motivo gli esperti di Avast consigliano di verificare sempre che l’applicazione bancaria in uso sia certificata e di prestare la massima attenzione alle autorizzazioni richieste da un’applicazione in fase d’installazione.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.