TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Malware Brokewell 2.0 bypassa anche l’autenticazione a due fattori

Il malware Brokewell si diffonde tramite annunci e altre tecniche più o meno sofisticate, mettendo a rischio i dispositivi Android.

scritto da Rosalba Varegliano 12/09/2025 0 commenti 1 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
168

Il malware Brokewell torna in una veste più potente e pericolosa: la nuova variante, spesso indicata come Brokewell 2.0, non si limita più a spiare le vittime, ma integra tecniche pensate per aggirare le protezioni aggiuntive come l’autenticazione a due fattori. Questo malware rappresenta una preoccupazione particolare per i dispositivi Android. Brokewell sfrutta annunci ingannevoli per convogliare traffico verso app fasulle che, una volta installate, installano componenti spyware e trojan capaci di controllare il dispositivo, leggere notifiche e rubare dati.

Il problema principale resta il malvertising: pubblicità malevole, molto bene mirata, che propone versioni “gratuite” o “premium” di app popolari, o offerte apparentemente legittime che spingono l’utente al download. L’app scaricata appare funzionante, ma sotto la superficie nasconde tutt’altro. Alcune varianti includono anche un componente per l’accesso da remoto che mantiene sessioni attive o replica token. Il malware Brokewell è particolarmente pericoloso per queste tecniche.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Tecniche d’attacco e rischio reale

Più nello specifico, Brokewell 2.0 impiega una combinazione di tattiche: overlay di phishing per mostrare schermate identiche ai servizi legittimi per convincere la vittima a inserire dati e password; abuso delle API per leggere notifiche e messaggi; intercettazione di notifiche di autenticazione; e, in casi avanzati, meccanismi che mantengono sessioni aperte o clonano token temporanei. Il risultato è che nemmeno account protetti tramite SMS o altro risultano completamente al sicuro se il dispositivo è compromesso. Il focus degli attacchi rimane la comunità crypto e le app finanziarie, dove il valore monetario è immediatamente spendibile. Ma la tecnica è trasversale.

Come difendersi (misure pratiche e realistiche)

  • Installare app solo da store ufficiali e diffidare di offerte promozionali trovate tramite annunci.

  • Usare metodi d’autenticazione a due fattori resistenti al phishing: preferire chiavi hardware (FIDO2) o token dedicati rispetto a SMS o notifiche push.

  • Limitare le autorizzazioni delle app, non concedere permessi di accessibilità, lettura SMS o controllo notifiche se non strettamente necessari.

  • Tenere sistema operativo e app sempre aggiornati con le ultime patch di sicurezza.

  • Abilitare notifiche di attività sospette su exchange, wallet e conti bancari; attivare limiti e blocchi rapidi per trasferimenti.

  • Utilizzare wallet hardware per conservare grandi somme di crypto e separare i dispositivi usati per operazioni finanziarie da quelli per uso quotidiano.

  • In caso di sospetti, scollegare il dispositivo dalla rete, cambiare password da un dispositivo sicuro, revocare sessioni attive e considerare un ripristino completo dopo aver salvato dati essenziali.

Androidautenticazionebrokewellmalwaresicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Rosalba Varegliano
Rosalba Varegliano

Dal 2017 ho iniziato a collaborare con TecnoAndroid, adottando un approccio attento ai dettagli e puntando sempre alla perfezione, per offrire un punto di vista chiaro e preciso sulle ultime novità del settore tech.

Articolo precedenti
Aggiornamento Windows 11 24H2: nuove funzioni per Recall
prossimo articolo
PS5 Digital Slim: stesso prezzo in Europa, ma SSD ridotto a 825 GB

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Social media e minori: l’UE vuole vietare gli algoritmi ai giovani

    18/05/2026
  • Greyshark, il sottomarino a idrogeno che resta sott’acqua 4 mesi

    18/05/2026
  • ChatGPT e il prompt che simula la tua vita tra 5 anni: il test

    18/05/2026
  • Corea del Sud: un’immagine AI ha mandato in tilt i soccorsi per un lupo fuggito

    18/05/2026
  • ChatGPT diventa consulente finanziario: cosa cambia per tutti

    18/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home