DroidBot, attenzione al malware per Android che prende di mira le app bancarie. Anche in Italia

DroidBot, attenzione al malware per Android che prende di mira le app bancarie. Anche in Italia

Il malware è attivo da giugno e ha già infettato quasi 800 dispositivi: si camuffa da app note, e prende di mira i servizi bancari e di criptovalute

di pubblicata il , alle 14:31 nel canale Sicurezza
Android
 

Un nuovo malware Android denominato DroidBot si sta diffondendo in Europa: i ricercatori di Cleafy hanno identificato questa minaccia che prende di mira oltre 77 applicazioni bancarie e di criptovalute in Regno Unito, Italia, Francia, Spagna e Portogallo.

DroidBot opera secondo il modello Malware-as-a-Service (MaaS), con i suoi sviluppatori che vendono l'accesso al malware per 3.000 dollari al mese. L'analisi ha rivelato la presenza di almeno 17 gruppi di affiliati che utilizzano questo strumento malevolo, personalizzandolo per colpire obiettivi specifici.

Il malware, attivo da giugno 2024, ha già infettato 776 dispositivi tra Regno Unito, Italia, Francia, Turchia e Germania. Gli sviluppatori, che sembrano essere di origine turca, forniscono agli affiliati un pacchetto completo di strumenti per condurre gli attacchi, inclusi un builder per il malware, server di comando e controllo (C2) e un pannello di amministrazione centralizzato.

Le capacità tecniche di DroidBot includono il keylogging per catturare il testo digitato dell'utente, attacchi di tipo overlay per visualizzare false pagine di login, intercettazione degli SMS per rubare i codici di autenticazione a due fattori e funzionalità VNC per il controllo remoto del dispositivo infetto. Il malware sfrutta i servizi di accessibilità di Android per monitorare le azioni dell'utente e simulare interazioni con lo schermo.


Le esche utilizzate da DroidBot - Fonte: Cleafy

Per diffondersi, DroidBot si maschera da applicazioni popolari come Google Chrome, Google Play Store o "Android Security". Tra gli obiettivi principali figurano importanti istituti finanziari e piattaforme di criptovalute come Binance, KuCoin, BBVA, Unicredit, Santander, BNP Paribas e Credit Agricole.

Per proteggersi da questa minacciasi raccomanda di scaricare applicazioni esclusivamente dal Google Play Store ufficiale, esaminare attentamente le richieste di permessi durante l'installazione e mantenere attivo il servizio Google Play Protect sui propri dispositivi.

12 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
TorettoMilano05 Dicembre 2024, 14:37 #1
ho proprio pochi giorni fa cambiato token fisico in quanto la batteria si stava scaricando, personalmente lo reputo imprescindibile per chi ha una app bancaria sul proprio smartphone
baruk05 Dicembre 2024, 21:15 #2
Originariamente inviato da: TorettoMilano
ho proprio pochi giorni fa cambiato token fisico in quanto la batteria si stava scaricando, personalmente lo reputo imprescindibile per chi ha una app bancaria sul proprio smartphone


Purtroppo la maggior parte delle banche lo ha accantonato
Nui_Mg05 Dicembre 2024, 21:17 #3
Originariamente inviato da: baruk
Purtroppo la maggior parte delle banche lo ha accantonato

Infatti una vera scelta del cazzo
djfix1306 Dicembre 2024, 12:24 #4
basta attivare la verifica a 2 fattori + biometrica
danylo06 Dicembre 2024, 18:11 #5
Per proteggersi da questa minaccia si raccomanda:
- non usare app bancarie sullo smartphone
- usare un generatore di token FISICO (quello con tastierino numerico). Se lo chiedete, la banca DEVE darvelo

danylo06 Dicembre 2024, 18:15 #6
Originariamente inviato da: baruk
Purtroppo la maggior parte delle banche lo ha accantonato


Se lo chiedi te lo devono dare.
Anche la mia banca voleva che installassi l'app, ma ho insistito e alla fine mi hanno dato il generatore di token fisico, con tastiera.

Tra l'altro, nelle condizioni di uso dell'app bancaria, scrivono che e' una tua responsabilita' custodire lo smartphone con cura per evitare accessi indesiderati (bastardi)


.
TorettoMilano06 Dicembre 2024, 18:25 #7
Originariamente inviato da: danylo
Per proteggersi da questa minaccia si raccomanda:
- non usare app bancarie sullo smartphone
- usare un generatore di token FISICO (quello con tastierino numerico). Se lo chiedete, la banca DEVE darvelo


in realtà mi sento un miracolato, mi sono cagato sotto dopo notizie come queste
https://www.investireoggi.it/conto-...uova-normativa/
e, sempre ricollegandomi all'articolo, andando sul sito di intesa o attivi il token come app del cell o attivi il token sms. quindi non credo nessun cliente intesa oggi possa richiedere un token fisico
Lexan06 Dicembre 2024, 18:39 #8
Originariamente inviato da: danylo
Se lo chiedi te lo devono dare.
Anche la mia banca voleva che installassi l'app, ma ho insistito e alla fine mi hanno dato il generatore di token fisico, con tastiera.

Tra l'altro, nelle condizioni di uso dell'app bancaria, scrivono che e' una tua responsabilita' custodire lo smartphone con cura per evitare accessi indesiderati (bastardi)


.



Se lo chiedi non ti danno un bel ciufolo di nulla perché ad oggi, è meno sicuro rispetto ad una smartphone per una serie di motivi:

Se lo perdi, chiuque conoscendo il codice di accesso potrebbe utilizzarlo.
Il token generato è potenzialemnte valido per più operazioni, quindi è meno sicuro a prescindere.

Lo smartphone invece deve essere sbloccato prima di qualsiasi altra cosa. Se lo perdi ed è protetto da sistemi biometrici a doppia verifica, diventa praticamente impossibile usarlo per fare operazioni bancarie.

Poi ovvio...ci sono anche casi dove tutto e possibile, e Android su questo resta sempre quello maggioramente preso di mira per tanti motivi...
TorettoMilano06 Dicembre 2024, 18:59 #9
Originariamente inviato da: Lexan
Se lo chiedi non ti danno un bel ciufolo di nulla perché ad oggi, è meno sicuro rispetto ad una smartphone per una serie di motivi:

Se lo perdi, chiuque conoscendo il codice di accesso potrebbe utilizzarlo.
Il token generato è potenzialemnte valido per più operazioni, quindi è meno sicuro a prescindere.

Lo smartphone invece deve essere sbloccato prima di qualsiasi altra cosa. Se lo perdi ed è protetto da sistemi biometrici a doppia verifica, diventa praticamente impossibile usarlo per fare operazioni bancarie.

Poi ovvio...ci sono anche casi dove tutto e possibile, e Android su questo resta sempre quello maggioramente preso di mira per tanti motivi...


non voglio entrare in guerre "tecniche" ma io preferisco il token fisico perchè se lo smartphone è compromesso sono fottuto senza mezzi termini.
se invece ho il token fisico posso anche avere lo smartphone compromesso e stare "tranquillo".
sul discorso del "codice valido per più operazioni" ipotizzo tutte le banche oggi ti obblighino aspettare qualche secondo da una operazione all'altra.
ad ogni modo basta aspettare gli ultimi attimi in cui poi scomparirà il codice del token per inserirlo e fine.
inoltre se sto facendo le operazioni da uno smartphone in italia e nello stesso momento c'è un pc collegato in tunisia il quale vuole fare un bonifico mi aspetto ci sia un sistema automatico il quale si accorga della situazione pericolosa.
detto questo ad ogni operazione mi arriva anche un codice via sms o via mail univoco per l'operazione
Lexan08 Dicembre 2024, 19:29 #10
Originariamente inviato da: TorettoMilano
non voglio entrare in guerre "tecniche" ma io preferisco il token fisico perchè se lo smartphone è compromesso sono fottuto senza mezzi termini.


Puoi avere tutte le preferenze che vuoi, ma le tue preferenze non collimano con quella della banca.
I Token fisici stanno sparendo un po ovunque a favore dello smartphone perché sono ritenuti meno sicuri.
Tra l'altro, un affarino grande come un portachiavi è più semplice da perdere rispetto a un intero telefono.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^