TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Nuovo malware Android: scoperto Sturnus, il trojan che aggira la crittografia delle app

Scoperto Sturnus, un trojan Android in grado di leggere messaggi cifrati e prendere il controllo del dispositivo. Ecco come funziona e come proteggersi.

scritto da Manuel De Pandis 26/11/2025 0 commenti 2 Minuti lettura
malware Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
132

malware Android

malware Android

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Un nuovo e sofisticato malware Android sta attirando l’attenzione dei ricercatori di sicurezza informatica: si chiama Sturnus, e secondo ThreatFabric potrebbe diventare una delle minacce più pericolose mai viste sul sistema operativo di Google. Ancora in fase di sviluppo, questo trojan è già in grado di bypassare la crittografia end-to-end di app come WhatsApp e Telegram, prendendo il controllo completo del dispositivo infetto.

Un trojan bancario con capacità estese

Sturnus si presenta come un classico trojan bancario, ma con capacità molto più avanzate. Una volta installato sullo smartphone, il malware stabilisce una connessione cifrata con il server dei cybercriminali e registra il dispositivo come “sorvegliato”, consentendo il controllo remoto totale. Può leggere messaggi, accedere ai contatti, eseguire comandi e perfino simulare interazioni dell’utente — tutto senza che la vittima si accorga di nulla.

La diffusione avviene principalmente tramite APK infetti mascherati da app legittime, come Google Chrome, o veicolati attraverso pubblicità malevole, link diretti e messaggi di phishing. Una volta che l’utente installa l’app fasulla e concede i permessi di accessibilità, il malware può fare praticamente qualsiasi cosa.

Come aggira la crittografia end-to-end

La forza di Sturnus risiede nell’abuso dei servizi di Accessibilità di Android, una tecnica ormai ricorrente nei malware più evoluti. Con questi privilegi, il trojan può leggere ciò che appare sullo schermo in tempo reale, intercettando messaggi e notifiche nel momento esatto in cui vengono digitati o visualizzati. In questo modo non è necessario decifrare alcuna comunicazione: Sturnus “vede” direttamente i contenuti già decrittati dall’app, aggirando così le protezioni di WhatsApp, Telegram o Signal. È una violazione che colpisce non tanto la rete o i protocolli di cifratura, quanto l’interazione dell’utente, punto debole intrinseco di qualsiasi dispositivo compromesso.

Una volta installato, è quasi impossibile da rimuovere

Se ottiene i privilegi di amministratore, Sturnus può impedire la disinstallazione manuale. In diversi casi simulerebbe perfino una falsa schermata di aggiornamento di sistema per nascondere attività fraudolente, come bonifici bancari non autorizzati o la modifica di password. Alcune varianti intercettano gli SMS di verifica per bypassare l’autenticazione a due fattori. I ricercatori di ThreatFabric segnalano che, per ora, le infezioni documentate si concentrano in Europa centrale e meridionale, ma si tratta probabilmente di test preliminari prima di una distribuzione su scala globale.

Come difendersi

Gli esperti raccomandano alcune regole fondamentali per evitare infezioni:

  • Non installare mai APK da fonti esterne al Google Play Store.
  • Verificare i permessi richiesti da ogni app e concedere solo quelli essenziali.
  • Mantenere attivo Google Play Protect e aggiornare regolarmente il sistema operativo.
  • Diffidare da app che promettono versioni “modificate” o “premium” di servizi noti.

Anche se Sturnus è ancora in evoluzione, il suo livello di sofisticazione fa temere una nuova ondata di attacchi mirati. È un promemoria di quanto l’ingegneria sociale e i permessi di sistema restino i bersagli preferiti dei cybercriminali nel mondo Android.

Androidmalwaresturnus
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
Gmail per Android si rinnova: arrivano le anteprime delle immagini nelle notifiche
prossimo articolo
TIM: cambiamenti in arrivo per le soglie di traffico Roaming Zero

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Google risarcisce gli utenti Android: fino a 90€ a testa

    21/05/2026
  • ChatGPT Plus gratis per un anno: cosa devi fare per ottenerlo

    21/05/2026
  • Samsung Galaxy Z Fold 7 per Huang, iPhone per Musk: chi ha scelto meglio?

    21/05/2026
  • Lords of the Fallen 2 potrebbe arrivare su Steam al lancio

    21/05/2026
  • Samsung Galaxy S24: One UI 8.5 è arrivato in Italia, ecco le novità

    21/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home