Il bullo della scuola colpisce Android: è un malware che ruba gli account Facebook
Un trojan denominato Schoolyard Bully colpisce i dispositivi dal 2018, cercando di estorcere dati sensibili di vario tipo, fra cui anche le credenziali d'accesso all'account Facebook
di Nino Grasso pubblicata il 03 Dicembre 2022, alle 09:11 nel canale TelefoniaAndroid
È stato chiamato "Schoolyard Bully", letteralmente il bullo da cortile della scuola, un trojan che dal 2018 ha cercato di infettare gli smartphone Android al fine di estorcere le credenziali per l'accesso a Facebook dell'utente, e altri dati. La notizia è stata diffusa da Zimperium, che sostiene che il malware abbia colpito almeno 300 mila dispositivi in 71 paesi, fra cui anche l'Italia.

Alcune app utilizzate per diffondere il trojan sono state distribuite anche attraverso Google Play Store, tuttavia ad oggi lo store ufficiale di Android è stato del tutto ripulito. Schoolyard Bully può però essere installato sul proprio dispositivo ancora oggi, attraverso app rese disponibili su store di terze parti.
Schoolyard Bully, il trojan Android ha colpito 300 mila dispositivi dal 2018
Il nome Schoolyard Bully è dovuto al comportamento del trojan, che tende a mascherarsi da app educativa - apparentemente innocua - nascondendo il suo obiettivo principale: rubare le credenziali dell'account Facebook (e-mail e password), l'ID dell'account, il nome utente, e anche il nome e altri dati sensibili del dispositivo.
Schoolyard Bully ruba questi dettagli caricando una pagina di accesso Facebook legittima all'interno dell'app attraverso WebView, ma al contempo inietta un codice JavaScript dannoso per estrarre gli input dell'utente. Nello specifico, attraverso il metodo "evaluateJavascript", il trojan estrae i valori inseriti nei campi "ids m_login_email" e "m_login_password", ottenendo così il numero di telefono, l'indirizzo e-mail e la password che l'utente usa per accedere a Facebook.
Il trojain utilizza anche delle librerie native per nascondere il codice dannoso ai software di sicurezza e agli strumenti di analisi. Secondo i dati telemetrici in possesso da Zimperium, il malware ha coinvolto 300 mila vittime in 71 paesi differenti, attraverso 37 app. Queste, però, sono state distribuite anche su piattaforme di download di terze parti, quindi è probabile che il numero di "vittime" sia sensibilmente superiore. Non è da escludere, inoltre, che il malware sia stato inserito anche in altre app non ancora scoperte da Zimperium, con gli attori alla base della campagna malware che rimangono tutt'oggi sconosciuti.










Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Obbligati ad acquistare una scheda madre per ottenere la RAM: la follia che si diffonde a Taiwan
GTA VI su PC? La data non c'è, ma secondo l'azienda madre di Rockstar il futuro è dominato dal PC
Monopattini elettrici, a un anno dal decreto non si sa nulla di targa e assicurazione (e casco)
Tesla Robotaxi, autista di sicurezza si addormenta al volante. Segnalati nuovi incidenti
Samsung Galaxy S26: svelate le combinazioni di RAM e storage di tutti e tre i modelli
Microsoft Ignite: arriva Edge for Business, il primo browser con IA pensato per le aziende
OPPO e Lamine Yamal uniscono sport e tecnologia nel progetto “The New Generation”
Microsoft, NVIDIA e Anthropic siglano una nuova mega partnership sull'AI. Decine di miliardi in campo
SpaceX potrebbe comunicare alla NASA ritardi nello sviluppo di Starship e posticipare l'allunaggio al 2028
Scoperte cavità sotterranee scavate dall'acqua su Marte: nuovi obiettivi per cercare la vita
OnePlus anticipa l'arrivo di due nuovi prodotti inediti in Italia
DJI lancia Osmo Action 6: la prima action cam del produttore con apertura variabile
NASA: conferenza stampa sulla cometa interstellare 3I/ATLAS domani sera (non aspettatevi gli alieni)
Ex CEO di TSMC passa a Intel: aperta un'indagine per furto di segreti aziendali









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".