TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

WhatsApp e Outlook usati per diffondere un nuovo trojan bancario

Un nuovo trojan bancario si diffonde tramite WhatsApp e Outlook sfruttando la fiducia nei contatti per colpire banche e piattaforme crypto.

scritto da Manuel De Pandis 12/05/2026 0 commenti 2 Minuti lettura
WhatsApp
Condividi FacebookTwitterLinkedinWhatsappTelegram
35

TCLBanker è il nome di un nuovo trojan bancario che sta facendo parlare di sé per un motivo piuttosto inquietante: si propaga attraverso WhatsApp e Outlook, sfruttando la fiducia che le persone ripongono nei messaggi ricevuti dai propri contatti. Scoperto dai ricercatori di Elastic Security Labs, questo malware per Windows prende di mira banche, società fintech e piattaforme di criptovalute, con un meccanismo di diffusione che lo rende particolarmente insidioso. Al momento le vittime si concentrano soprattutto in Brasile, ma nulla esclude che il raggio d’azione possa allargarsi presto ad altri paesi.

Come funziona TCLBanker e perché è così pericoloso

Il punto di partenza dell’infezione è una versione compromessa dell’installer MSI del software Logi AI Prompt Builder, contenuta in un archivio ZIP. Non è ancora chiaro con precisione come questo file arrivi sui computer delle vittime, anche se l’ipotesi più probabile riguarda siti web fasulli creati apposta per ingannare chi cerca quel programma. Una volta eseguito, il modulo loader di TCLBanker verifica di non trovarsi in una sandbox, in un ambiente di virtualizzazione o sotto l’occhio di strumenti di analisi del codice. Superati questi controlli, carica il malware in memoria utilizzando la tecnica nota come DLL sideloading.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il cuore dell’operazione è il modulo chiamato Tcl.agent. Questo componente si installa in modo da avviarsi automaticamente insieme a Windows, garantendosi così la persistenza nel sistema. Da quel momento in poi, monitora costantemente la barra degli indirizzi di tutti i principali browser: Chrome, Firefox, Microsoft Edge, Brave, Opera e Vivaldi. L’obiettivo è intercettare l’accesso a 59 domini specifici, tutti collegati a banche, fintech e piattaforme crypto. Quando rileva una corrispondenza, TCLBanker contatta un server di comando e controllo (C2), al quale trasmette informazioni sul sistema infettato e dal quale riceve istruzioni per compiere una serie di operazioni: registrare i tasti premuti tramite keylogging, catturare screenshot, accedere agli appunti e ai file, visualizzare lo schermo in tempo reale e controllare mouse e tastiera da remoto.

A quel punto il trojan bancario mostra schermate fasulle personalizzate in base al dominio rilevato. Le vittime, convinte di trovarsi su pagine legittime, inseriscono credenziali di accesso, PIN, numeri di telefono e altri dati sensibili senza sospettare nulla.

La propagazione via WhatsApp e Outlook

La parte forse più subdola di TCLBanker riguarda il secondo modulo, chiamato Tcl.WppBot. Si tratta di un worm progettato per accedere alle sessioni attive di WhatsApp Web e all’app Outlook sul computer infetto. In entrambi i casi, il malware prende il controllo degli account e invia messaggi o email ai contatti della vittima. Chi riceve queste comunicazioni non ha motivo di diffidare, perché il mittente risulta essere una persona conosciuta e affidabile. Il messaggio contiene ovviamente un link o un file che porta al download della versione infetta dell’installer di Logi AI Prompt Builder, innescando così un ciclo di propagazione potenzialmente molto rapido.

È proprio questo meccanismo a rendere TCLBanker diverso da tanti altri malware in circolazione. Non serve una campagna di phishing massiva né l’acquisto di spazi pubblicitari truffaldini: basta un singolo dispositivo compromesso per trasformare la rubrica di WhatsApp e la lista contatti di Outlook in un canale di distribuzione automatico. Gli attacchi risultano ancora attivi, il che significa che prestare la massima attenzione ai file ricevuti, anche da contatti fidati, resta al momento l’unica vera precauzione possibile.

criptovalutemalwareTCLBankertrojanwhatsapp
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
JDownloader compromesso: installer infetti diffondevano un trojan
prossimo articolo
TikTok, Facebook e Instagram portati in tribunale: la prima class action europea

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Amazon manda in pensione Rufus: ora Alexa fa tutto

    14/05/2026
  • iPhone Ultra: ecco alcune funzioni che Apple ha in programma

    14/05/2026
  • WhatsApp testa le reazioni rapide agli stati: compaiono le emoji

    14/05/2026
  • Samsung aderisce al Codice europeo per gli elettrodomestici smart

    14/05/2026
  • Logitech G 512 su Amazon al prezzo più basso: la tastiera è un’occasione

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home