TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

SHARKBOT: il trojan bancario trovato sul Play Store, ecco come ha fatto a nascondersi

scritto da Simone Paciocco 10/04/2022 0 commenti 1 Minuti lettura
SharkBot
Condividi FacebookTwitterLinkedinWhatsappTelegram
25

Sharkbot è un virus che ruba informazioni e viene utilizzato dai criminali per sottrarre credenziali e informazioni bancarie. Il codice dannoso implementa tecniche avanzate e utilizza una funzione di geofencing per evitare di infettare dispositivi provenienti da Cina, India, Romania, Russia, Ucraina e Bielorussia.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il trojan bancario utilizza Domain Generation Algorithm (DGA), usato raramente dal malware Android. Una volta installato sul dispositivo della vittima, Sharkbot induce le vittime a inserire le proprie credenziali in finestre che sembrano comuni moduli di input.

Il malware è anche in grado di verificare se è in esecuzione in una sandbox per evitare che venga analizzato dai ricercatori.

“Nel Google Play Store, abbiamo individuato un totale di sei diverse applicazioni che stavano diffondendo Sharkbot“. legge l’analisi pubblicata dagli esperti.

“Queste sei applicazioni provenivano da tre account sviluppatore, Zbynek Adamcik, Adelmio Pagnotto e Bingo Like Inc. Quando abbiamo controllato la cronologia di questi account, abbiamo visto che due di loro erano attivi nell’autunno del 2021. Alcune delle applicazioni collegate a questi gli account sono stati rimossi da Google Play, ma esistono ancora nei mercati non ufficiali.

Ciò potrebbe significare che l’attore dietro le applicazioni sta cercando di rimanere nascosto mentre è ancora coinvolto in “attività dannose“.

Come funziona il virus

Le app dannose sono state scaricate più di 15.000 volte prima che Google le rimuovesse da Google Play. La maggior parte delle vittime si trova in Italia e nel Regno Unito.

Come altri trojan bancari per Android, SharkBot sfrutta il servizio di accessibilità di Android per visualizzare finestre sovrapposte false su app bancarie legittime.

Una delle caratteristiche di SharkBot descritte in dettaglio dagli esperti è la sua capacità di rispondere automaticamente alle notifiche di Facebook Messenger e WhatsApp per diffondere collegamenti alle false app antivirus.

“Nel cybermondo contemporaneo in continua evoluzione, nulla dovrebbe essere dato per scontato. Questo è esattamente il caso che abbiamo osservato con il malware Sharkbot“. conclude la relazione. “In questo schema di diffusione, il malware stesso non viene caricato su Google Play, ma piuttosto si maschera da software legittimo“.

Androidbancaplay storeSharkBottrojanvirus
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
WindTre spiazza i rivali con l’offerta GO con 150 GB a meno di 9,00 euro
prossimo articolo
Vietato l’utilizzo di Whatsapp ai soldati britannici: hacker russi intercettano le chat

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Bambu Lab, Josef Prusa lancia l’allarme: “software è una scatola nera”

    17/05/2026
  • Very Mobile 5,99 300 Giga Promo Meta: l’offerta che trovi solo sui social

    17/05/2026
  • Mayday su Apple TV+: Ryan Reynolds in un film che non è il solito spy thriller

    17/05/2026
  • Remothered Red Nun’s Legacy, lo story trailer nasconde una sorpresa enorme

    17/05/2026
  • JDownloader compromesso: chi l’ha scaricato a maggio rischia grosso

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home