TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Android: 3 nuovi malware pericolosi minacciano gli utenti

Tre nuovi malware Android FvncBot SeedSnatcher e ClayRat sfruttano accessibilità overlay e phishing per rubare dati bancari crypto e personali come difendersi.

scritto da Felice Galluccio 14/12/2025 0 commenti 1 Minuti lettura
Android: 3 nuovi malware pericolosi minacciano gli utenti
Condividi FacebookTwitterLinkedinWhatsappTelegram
79

Negli ultimi giorni sono emerse tre nuove minacce che stanno attirando l’attenzione dei ricercatori di sicurezza: FvncBot, SeedSnatcher e una versione aggiornata di ClayRat. Anche in questo caso torna un denominatore comune che gli esperti conoscono bene: l’abuso dei servizi di accessibilità, uno degli elementi più delicati dell’ecosistema Android. Non serve allarmarsi, ma conoscere le dinamiche aiuta a evitare infezioni che spesso iniziano da un semplice tocco su un link o da un’app dall’aspetto legittimo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

FvncBot: un trojan bancario scritto da zero

Il primo malware, FvncBot, circola fingendosi un’app di sicurezza collegata alla banca mBank e non deriva da varianti già note: è stato scritto completamente da zero. Colpisce soprattutto gli utenti polacchi, con l’obiettivo di rubare credenziali e dati tramite tecniche come keylogging, web-inject, screen streaming e persino controllo remoto tramite HVNC.

Viene distribuito attraverso un loader protetto dal servizio apk0day. Dopo l’installazione, mostra un finto avviso che invita a scaricare un inesistente “componente Google Play”: è in quel momento che il malware entra in azione. Una volta ottenuti i permessi di accessibilità, si collega a un server remoto e riceve istruzioni via Firebase Cloud Messaging. Può generare overlay, raccogliere dati sulle app installate e catturare informazioni anche da schermate che normalmente impediscono screenshot.

SeedSnatcher: il furto delle seed phrase via Telegram

Il secondo malware, SeedSnatcher, è particolarmente rischioso per chi utilizza wallet crypto. Si diffonde tramite Telegram con il nome truffaldino “Coin” e punta a sottrarre seed phrase, codici 2FA, SMS e altri dati sensibili. Utilizza tecniche avanzate per eludere i controlli, come caricamento dinamico delle classi e overlay che imitano app legittime. Il codice e i pannelli di controllo indicano una probabile origine cinese.

ClayRat: una vecchia conoscenza che diventa molto più aggressiva

La terza minaccia è una variante rinnovata di ClayRat, ora più difficile da rilevare e da rimuovere. Oltre ai servizi di accessibilità sfrutta autorizzazioni SMS, registrazione dello schermo, notifiche false e overlay che imitano aggiornamenti di sistema. Si diffonde tramite 25 domini di phishing che imitano piattaforme note o tramite app fasulle legate a servizi russi.

Le nuove capacità permettono al malware di mantenere sovrimpressioni persistenti che impediscono all’utente di rendersi conto dell’infezione.

Comportamenti semplici che riducono drasticamente i rischi

Anche in questo caso, la protezione passa da alcune accortezze essenziali: scaricare app solo da fonti ufficiali, evitare link sospetti, controllare con attenzione le autorizzazioni richieste dalle app, aggiornare il sistema e preferire metodi 2FA non basati su SMS.

La comparsa simultanea di FvncBot, SeedSnatcher e ClayRat dimostra quanto l’uso improprio dei servizi di accessibilità resti un vettore sfruttato dai cybercriminali. La prudenza, più di ogni altra tecnologia, rimane la difesa più efficace.

Androidmalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Google, gli occhiali smart con AI di nuova generazione nel 2026
prossimo articolo
Tesla Optimus: nuovi dubbi emersi dopo la caduta del robot

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Minerale verde estratto in una grotta remota: il mistero preistorico

    14/05/2026
  • Scrubs stagione 9: perché è stato un vero disastro

    14/05/2026
  • Lamborghini Revuelto NA63: solo 63 esemplari per una supercar unica

    14/05/2026
  • I Magnifici 7 diventano una serie tv: il cast svelato da Amazon MGM

    14/05/2026
  • TIM rete fissa: aumenti dal 1° luglio, ma c’è un modo per pagare meno

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home