Un'applicazione finta di Starlink eseguiva il mining di criptovalute sui dispositivi Android

Un'applicazione finta di Starlink eseguiva il mining di criptovalute sui dispositivi Android

9 hardware

Cyberminacce nel mondo Android: come le truffe di phishing “Starlink” ingannano gli utenti brasiliani

*Laboratorio Kaspersky* ha pubblicato un rapporto dettagliato su una nuova ondata di malware che si mascherano da applicazioni ufficiali del Google Play Store e costringono i telefoni a eseguire il mining di Monero.

Cosa succede
1. Pagine di phishing

Gli hacker creano siti contraffatti che sembrano un negozio di app Google Play. Gli utenti cliccano sui link dove viene loro offerta l’installazione dell’app “ufficiale” Starlink per Android.

2. Inganno all’installazione

Dopo aver scaricato l’APK appare un messaggio che richiede un aggiornamento. In realtà è una trappola: l’app richiede tutti i permessi necessari per continuare a funzionare senza il coinvolgimento del Google Play Store.

3. Mining di Monero e furto di dati

All’interno del malware viene avviato un miner di criptovaluta Monero. Inoltre, sul dispositivo appare un trojan che consente di:

* monitorare l’attività del telefono,
* intercettare i dati (codici PIN, chiavi grafiche, password),
* controllare le fotocamere e altre funzioni.

4. Gioco “BeatBanker”

Il programma riproduce tracce audio quasi inaudibili in un ciclo infinito, rendendo impossibile spegnerlo semplicemente – da qui il soprannome BeatBanker.

A chi sono mirate le attacchi
- Brasile – paese con la seconda più grande base di clienti Starlink (oltre 1 milione di utenti) e obiettivo principale del malware.

- La versione iniziale si diffuse tramite un’applicazione finta di assistenza sociale brasiliana, ora invece via falsa “Starlink”.

Come proteggersi
Scarica solo dai negozi ufficiali
Assicurati di usare Google Play Store o alternative affidabili.
Non installare app sconosciute
Se l’app proviene da uno sviluppatore sconosciuto, è meglio non installarla.

Seguendo queste raccomandazioni si può ridurre significativamente il rischio di infezione del telefono da malware e proteggere i propri dati personali.

Commenti (0)

Condividi la tua opinione — per favore, sii cortese e resta in tema.

Non ci sono ancora commenti. Lascia un commento e condividi la tua opinione!

Per lasciare un commento, accedi.

Accedi per commentare