TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Trojan bancari: è allarmi,10 app scaricate miliardi di volte sono infette

scritto da Eduardo Bleve 04/06/2022 0 commenti 2 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
32

I trojan bancari nell’epoca in cui è possibile gestire i propri conti correnti dal proprio smartphone sono un problema diventato concreto e anche preoccupante, questo è quanto è emerso dall’ultimo rapporto di Zimperium che ha evidenziato dieci trojan super diffusi che sono in grado di infettare e bucare oltre 639 app finanziarie scaricate miliardi di volte nel mondo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Queste app malware per diffondersi sfruttano il medesimo meccanismo già visto e rivisto, si intrufolano nel Play Store spacciandosi come banali app innocue, per poi però assumere il controllo del device una volta installate, vanno ad esempio a sovrapporre schermate contraffatte a quelle di accesso ufficiali delle app bancarie per poter copiare le credenziali di accesso e le chiavi OTP.

A guidare la classifica ci pensano gli Stati Uniti con 121 app prese di mira, seguiti dal Regno Unito con 55 app, mentre al terzo posto si trova l’Italia, con 43 app bancarie/finanziarie prese di mira dai trojan bancari.

Il trojan che invece ha il range di app attaccabili più ampio è teabot, in grado di bucare 410 app, mentre di contro l’app che ha più malware aggressori è invece BBVA, aggredibile da 7 dei dieci malware.

 

I dieci trojan bancari più diffusi

Ecco di seguito la lista di Zimperium con i Trojan e i loro bersagli:

  1. BianLian: Binance, BBVA e diverse app turche. Una recente versione del trojan che risale allo scorso aprile può scavalcare photoTAN, considerato uno dei metodi di autenticazione forte in campo online banking
  2. Cabassous: Barclays, CommBank, Halifax, Lloys e Santander. Fa uso di un algoritmo di generazione del dominio (DGA) per eludere il rilevamento e le rimozioni.
  3. Coper: BBVA, Caixa Bank, CommBank e Santander. Esegue un monitoraggio attivo della lista di “app consentite” per l’ottimizzazione della batteria, modificandola per sfuggire alle restrizioni
  4. EventBot: Barclays, Intensa, BancoPosta e varie altre app italiane. Si maschera da Microsoft Word o Adobe Flash e può scaricare nuovi moduli malware da fonti remote.
  5. Exobot: PayPal, Binance, Cash App, Barclays, BBVA e CaixaBank. Si tratta di un malware molto leggero, che impiega poche risorse di sistema, fa uso di librerie condivise e recupera le schermate contraffatte dal server di comando e controllo solamente quando necessario
  6. FluBot: BBVA, Caixa, Santander e varie altre app spagnole. E’ un trojan conosciuto per la sua capacità di diffondersi rapidamente tramite SMS inviati ai contatti dei dispositivi compromessi
  7. Medusa: BBVA, CaixaBank, Ziraat e diverse app bancarie turche. Può eseguire frodi direttamente sul dispositivo abusando del servizio di accessibilità e agire come un normale utente fingendosi il legittimo proprietario dell’account.
  8. Sharkbot: Binance, BBVA e Coinbase. E’ caratterizzato da un nutrito arsenale di contromisure per evadere il rilevamento e la cancellazione, e instaura una comunicazione con il server di comando e controllo protetta da crittografia forte.
  9. Teabot: PhonePe, Binance, Barclays, Crypto.com, Postepay, Bank of America, Capital One, Citi Mobile e Coinbase. E’ provvisto di keylogger dedicato per ciascuna app, e lo carica quando l’utente la avvia.
  10. Xenomorph: BBVA e varie app bancarie con sede nell’UE. Funge anche da collettore per recuperare altri malware sul dispositivo compromesso.
appbancamalwaresmartphone
Condividi FacebookTwitterLinkedinWhatsappTelegram
Eduardo Bleve
Eduardo Bleve

Studente di medicina e da sempre appassionato di tecnologia, musica e curiosità scientifiche.

Articolo precedenti
VIVO presenterà un nuovo smartphone con ricarica da 200W: da 0 a 50% in soli 3 minuti
prossimo articolo
Bonus POS per i commercianti e come ottenerlo: dal 1 luglio scatta l’obbligo definitivo

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Halupedia: l’enciclopedia dove tutto è inventato dall’AI (e sembra vero)

    16/05/2026
  • Meta Connect 2026: Zuckerberg svela la data e nasconde un indizio

    16/05/2026
  • Amazon Fire Phone 2, Panos Panay frena: ecco cosa ha detto

    16/05/2026
  • Amazon: il case per PC MSI MAG Pano M100L PZ crolla del 41%: è al minimo storico

    16/05/2026
  • Microsoft Azure e la sorveglianza di massa in Israele: cosa è successo

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home