TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Nuova offensiva malware su Android: un trojan sfrutta piattaforme AI per colpire le app bancarie

Scoperta una nuova offensiva malware su Android: un trojan avanzato usa app civetta e piattaforme legittime per rubare dati bancari.

scritto da Manuel De Pandis 11/02/2026 0 commenti 2 Minuti lettura
malware
Condividi FacebookTwitterLinkedinWhatsappTelegram
247

Una nuova campagna di malware particolarmente insidiosa sta prendendo di mira gli utenti Android, con l’obiettivo di sottrarre credenziali bancarie, dati personali e codici di autenticazione. A segnalarla sono i ricercatori di Bitdefender, che descrivono un’operazione ben organizzata, capace di aggirare diversi sistemi di difesa tradizionali.

L’elemento più preoccupante non è solo la complessità tecnica del trojan, ma il modo in cui viene distribuito: i criminali informatici sfruttano piattaforme legittime e affidabili per nascondere il codice dannoso, riducendo drasticamente le probabilità di blocco automatico.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Un RAT che prende il controllo completo dello smartphone

Il malware identificato rientra nella categoria dei RAT (Remote Access Trojan), ovvero software che permettono a un attaccante di controllare il dispositivo infetto a distanza. Una volta installato, il trojan è in grado di osservare tutto ciò che avviene sullo schermo, intercettare input dell’utente e sovrapporre interfacce false a quelle reali. Il bersaglio principale sono le app bancarie e di pagamento, ma anche i servizi di messaggistica, spesso utilizzati per la ricezione dei codici OTP. In pratica, lo smartphone diventa una finestra aperta sul conto della vittima.

La trappola iniziale: app civetta e falsi avvisi di sicurezza

La catena di infezione parte da applicazioni create appositamente per ingannare l’utente. In questa campagna sono state individuate app con nomi come TrustBastion o Premium Club, pubblicizzate tramite annunci ingannevoli che segnalano presunte infezioni o problemi di sicurezza sul dispositivo. Dopo l’installazione, l’app chiede di scaricare un “aggiornamento critico” per poter funzionare. La schermata utilizzata per questa operazione imita fedelmente l’interfaccia di Android e del Google Play Store, aumentando la credibilità del messaggio e spingendo l’utente meno esperto ad accettare.

Il ruolo chiave di Hugging Face nella distribuzione

Il falso aggiornamento non proviene però dai canali ufficiali. L’app contatta un server remoto che reindirizza il download verso archivi ospitati su Hugging Face, piattaforma nota per la condivisione di modelli e dataset legati all’intelligenza artificiale. Questa scelta non è casuale: Hugging Face gode di un’ottima reputazione e non viene bloccata dai filtri di sicurezza che normalmente intercettano fonti sospette. In questo modo, il malware riesce a superare i controlli automatici senza destare allarmi.

Polimorfismo lato server: il trucco per restare invisibili

Per rendere l’attacco ancora più efficace, gli autori del trojan aggiornano il file malevolo ogni 15 minuti, introducendo piccole modifiche al codice. Il comportamento del malware resta invariato, ma la sua “firma digitale” cambia continuamente. Questa tecnica, nota come polimorfismo lato server, consente di eludere i sistemi antivirus basati sul riconoscimento delle firme statiche, rendendo il rilevamento molto più complesso. Una volta installato, il trojan richiede una serie di permessi avanzati, presentandoli come necessari per la sicurezza del dispositivo. L’obiettivo finale è ottenere l’accesso ai servizi di accessibilità, una delle aree più sensibili di Android.

Con questo livello di autorizzazione, il malware può leggere ciò che appare sullo schermo, interagire con le app e mostrare finestre sovrapposte identiche a quelle originali, inducendo l’utente a inserire credenziali che finiscono direttamente sui server di comando e controllo.

Androidmalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
Vodafone Start: 150 Giga e 5G senza sorprese a meno di 10€
prossimo articolo
Google integra Gemini direttamente su ChromeOS

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Euphoria 3: chi sta davvero dominando lo streaming?

    15/05/2026
  • La valle dell’Eden: il trailer Netflix con Florence Pugh è da brividi

    15/05/2026
  • Saros vende meno di Returnal: i numeri preoccupano Housemarque

    15/05/2026
  • GTA 6: una email di Best Buy accende i fan, preordini in arrivo?

    15/05/2026
  • Hantavirus, contenuti online in crescita del 500%: l’informazione può rovinare gli utenti

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home