Spyrtacus, lo spyware italiano che sottrae dati spacciandosi per WhatsApp e non solo
TechCrunch ha scoperto Spyrtacus, uno spyware sviluppato da un'azienda italiana per clienti governativi. Il malware si diffonde tramite false app Android e può sottrarre dati sensibili, registrare conversazioni e intercettare telefonate. L'indagine collega Spyrtacus alla società SIO e alla sua sussidiaria ASIGINT, rafforzando l'ipotesi di un uso istituzionale.
di Manolo De Agostini pubblicata il 20 Febbraio 2025, alle 08:44 nel canale SicurezzaMentre si discute ancora del caso Paragon, un'indagine di TechCrunch ha rivelato l'esistenza di un altro spyware, chiamato Spyrtacus, sviluppato da un'azienda italiana per clienti governativi.
SIO, questo il nome della società, è "dietro a una serie di applicazioni Android dannose che si spacciano per WhatsApp e altre app popolari, ma che in realtà sottraggono dati sensibili dai dispositivi delle vittime", scrive TechCrunch. Tra queste false applicazioni, alcune imitavano quelle di operatori di telefonia mobile italiani come TIM, Vodafone e WINDTRE.
Alla fine dello scorso anno, un ricercatore di sicurezza ha fornito alla testata tre applicazioni Android, sostenendo che fossero spyware governativi utilizzati in Italia contro vittime sconosciute. TechCrunch ha quindi chiesto a Google e alla società di sicurezza mobile Lookout di analizzarle, ottenendo conferma che si trattava effettivamente di spyware.

L'analisi ha rivelato che Spyrtacus è in grado di accedere e sottrarre messaggi di testo e conversazioni da Facebook Messenger, Signal e WhatsApp, trasmettendo informazioni sui contatti della vittima agli attaccanti. Inoltre, può intercettare e registrare telefonate e suoni ambientali attraverso il microfono del dispositivo, acquisire immagini dalla fotocamera e svolgere altre attività di spionaggio.
Gli esperti di Lookout hanno dichiarato a TechCrunch di aver identificato già 13 varianti di Spyrtacus, l'ultima delle quali risale al 17 ottobre 2024. Le app non sono disponibili sul Play Store di Google - almeno non al momento - ma vengono scaricate da siti web in lingua italiana che imitano quelli degli operatori telefonici, il che suggerisce un possibile utilizzo da parte delle forze dell'ordine italiane. Oltre alla versione per Android, un'analisi di Kaspersky Lab ha rilevato che Spyrtacus è disponibile anche per Windows, iOS e macOS.
"Ci sono diversi elementi che indicano SIO come la società dietro lo spyware. Lookout ha scoperto che alcuni server di comando e controllo utilizzati per gestire il malware da remoto erano registrati a una società chiamata ASIGINT, una sussidiaria di SIO. Un documento pubblico del 2024 di SIO afferma che ASIGINT sviluppa software e servizi legati alle intercettazioni informatiche", scrive TechCrunch. ASIGINT ha sede a Caserta, in Campania.
L'analisi del codice ha ulteriormente confermato l'origine campana di Spyrtacus. "Il codice sorgente include la frase 'Scetáteve guagliune 'e malavita', un'espressione in dialetto napoletano tratta dalla canzone tradizionale 'Guapparia' di Mario Merola".
TechCrunch ha contattato i rappresentanti del governo italiano e del Ministero della Giustizia, ma non ha ottenuto risposta, così come non hanno risposto le società coinvolte nell'indagine.
Il sito statunitense conclude ricordando come l'Italia sia un centro fiorente per lo sviluppo di spyware destinati ai governi. Da Hacking Team a Cy4Gate, passando per eSurv, GR Sistemi, Negg, Raxir e RCS Lab, il nostro Paese sembra eccellere nell'arte della sorveglianza digitale.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
L'esperimento BASE del CERN è riuscito a trasportare dell'antimateria
Afeela è morta: chiusa definitivamente la collaborazione tra Sony e Honda per gli EV premium
Intel BOT altera i risultati, Geekbench invita a non fidarsi dei risultati delle CPU che lo supportano
Intel e AMD faticano a soddisfare la domanda consumer: CPU introvabili e attese fino a sei mesi
Microsoft e NVIDIA insieme per dare una scossa allo sviluppo del nucleare: l'IA per accelerare i tempi
Ring rinnova l'intera gamma video: 4K su batteria, PoE e nuovo caricatore solare tra le novità
Recensione Galaxy Buds4 Pro: le cuffie Samsung più belle e intelligenti
Spotify si arricchisce ancora: arriva SongDNA, tutto sulla tua musica preferita
I digital twin di AVEVA a supporto delle AI Factory di NVIDIA
Iliad non si ferma: clienti in crescita sia sul mobile sia per la fibra
XuanTie C950, il chip IA di Alibaba basato su RISC-V sarà prodotto a 5 nm
Volkswagen richiama 94.000 auto elettriche per rischio incendio nei moduli batteria
Le nuove LaserJet di HP portano la crittografia quantum-resistant su tutte le stampanti, dalle Pro alle Enterprise
FSR 4 gira sulla GPU di PS5 Pro, ma non sulle vecchie Radeon: AMD cosa aspetti?









14 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoTechCrunch ha scoperto Spyrtacus, uno spyware sviluppato da un'azienda italiana per clienti governativi. Il malware si diffonde tramite false app Android e può sottrarre dati sensibili, registrare conversazioni e intercettare telefonate. L'indagine collega Spyrtacus alla società SIO e alla sua sussidiaria ASIGINT, rafforzando l'ipotesi di un uso istituzionale.
Eh eh... e da un po di tempo che navigando col mio smartphone, trovo sempre
inviti a scaricare e provare app dalle mirabolanti proprietà
L'ultima che mi è capitata, prometteva di mettere in chiaro ed immediatamente
le key del wifi... bel bocconcino mi ha detto una parte del mio emisfero celebrale
poi ho chiamato il mio idraulico di fiducia e mi ha detto di lasciare perdere
le tentazioni di onnipotenza e rimanere con i piedi per terra.
La manipolazione delle chiavi lasciale a chi se ne intende
È veramente un peccato che i browser non hanno più l'opzione che si usava ai tempi del 56k per non mostrare le immagini...
Sarebbe utilissima
Non negare !!! Ha Stato Tu !!! VERGOGNA !
Scusate ma solo a me fa rabbrividire questo paragrafo?
Mi state dicendo che il fenomeno del phishing è nato dalle forze dell'ordine italiane?
La notizia, IMHO, dovrebbe essere data in maniera più neutrale ed, al massimo, riportare che la società in questione si vende come sviluppatrice di software per usi istituzionali e non che i siti assomigliano a quelli veri e quindi c'è dietro la polizia!
Scusate ma solo a me fa rabbrividire questo paragrafo?
Mi state dicendo che il fenomeno del phishing è nato dalle forze dell'ordine italiane?
La notizia, IMHO, dovrebbe essere data in maniera più neutrale ed, al massimo, riportare che la società in questione si vende come sviluppatrice di software per usi istituzionali e non che i siti assomigliano a quelli veri e quindi c'è dietro la polizia!
beh, visto che già nel titolo scribacchiano "spacciando" anziché "spacciandosi", le forze di polizia si sono sentite chiamate in causa
Sarebbe utilissima
Esiste ancora
Firefox e derivati
Chrome e derivati
Se installi brave con adblocker integrato (impostato su aggressivo), blocchi anche pubblicità e traccianti.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".