Hacker colpiscono 831 banche e istituzioni finanziarie in tutto il mondo mentre un malware pericoloso viene distribuito in dozzine di app Android: società di sicurezza
Ricercatori di sicurezza affermano che un trojan bancario mobile individuato per la prima volta nel 2020 sta ora prendendo di mira istituzioni finanziarie in tutto il mondo.
In un nuovo rapporto, la piattaforma di cybersecurity cloud-native Zscaler afferma che gli hacker stanno espandendo in modo aggressivo la portata e semplificando il payload del trojan bancario Android Anatsa.
Anatsa è emerso cinque anni fa dopo una serie di attacchi che hanno preso di mira utenti di app finanziarie e oltre 650 istituzioni finanziarie negli Stati Uniti, in Europa e nel Regno Unito. Il malware è in grado di dirottare credenziali, monitorare la digitazione e facilitare transazioni fraudolente.
L'azienda di cybersecurity afferma che il malware ora si maschera da lettore di documenti nel Google Play Store per consegnare il suo payload dannoso.
“Una volta installato, Anatsa scarica silenziosamente un payload dannoso camuffato da aggiornamento dal suo server di comando e controllo (C2). Questo approccio consente ad Anatsa di bypassare i meccanismi di rilevamento del Google Play Store e infettare con successo i dispositivi.”
Zscaler afferma che il malware ruba le credenziali mostrando false pagine di login bancario, personalizzate in base alle app finanziarie rilevate sul dispositivo dell’utente.
Attraverso questo processo, l’azienda afferma che Anatsa è riuscito ad aumentare il suo obiettivo a 831 istituzioni finanziarie in tutto il mondo, inclusi 150 nuove piattaforme bancarie e di criptovalute. Il malware è stato inoltre collegato a 77 app dannose con oltre 19 milioni di installazioni.
“Anatsa continua ad evolversi e migliorare con tecniche anti-analisi per eludere meglio il rilevamento… La nostra ricerca dimostra le tecniche che Anatsa e altre famiglie di malware Android utilizzano per la distribuzione tramite l’officiale Google Play Store.
Gli utenti Android dovrebbero sempre verificare i permessi richiesti dalle applicazioni e assicurarsi che siano coerenti con la funzionalità prevista dell’applicazione.”
Generated Image: Midjourney
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
WisdomTree lancia un fondo tokenizzato su Ethereum e Stellar: investimento minimo di 25 dollari
WisdomTree ha lanciato il suo fondo da 25 milioni di dollari CRDT su Ethereum e Stellar, aprendo il credito privato agli investitori retail e nativi crypto. Il prodotto tokenizzato porta liquidità, trasparenza e conformità normativa a un mercato di asset alternativi da 1 trilione di dollari.

Le prospettive a breve termine di XRP diventano rialziste mentre l'attività dei detentori a breve termine aumenta del 38%
XRP è in rialzo mentre gli investitori a breve termine aumentano le loro posizioni, rafforzando la fiducia in un momentum sostenuto. Gli indicatori tecnici suggeriscono ulteriori rialzi.

L’exploit di Shibarium sventato mentre gli aggressori prendono di mira 1 milione di dollari in token BONE
La violazione di Shibarium di Shiba Inu è coincisa con un importante aggiornamento di ShibaSwap volto ad espandere la funzionalità cross-chain della piattaforma decentralizzata.

Guida introduttiva a DeFi (parte 1): come i grandi investitori di AAVE ottengono un APR del 100% arbitrando lo spread con 10 milioni di dollari
L'autore desidera avviare una nuova serie di articoli per aiutare i lettori a familiarizzare rapidamente con DeFi e, combinando i dati reali delle balene di DeFi, analizzare i rendimenti e i rischi delle diverse strategie, sperando di ricevere il vostro sostegno. In questo primo articolo, l'autore vuole iniziare dall'attuale strategia di arbitraggio dello spread molto popolare e, insieme all'allocazione dei fondi dei grandi investitori di AAVE, analizzare le opportunità e i rischi di questa strategia.

In tendenza
AltroPrezzi delle criptovalute
Altro








