appelmo.com
Seguici su Telegram!
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
appelmo.com

Cosa sapere su Xenomorph, il malware che ruba gli account bancari italiani

GugliElmo da parte di GugliElmo
01/03/2022
0
Posta su FacebookPosta su BlueskyCondividi su TelegramInvia su WhatsApp

Quante volte avete visto Alien, il popolare e memorabile film di Ridley Scott ambientato in una navicella spaziale? Bene: immaginate il medesimo scenario, dove però la ciurma della Nostromo è impersonata dai vostri dati personali; l’alieno invece è sempre lo stesso – uno Xenomorfo. I ricercatori di Threath Factory hanno infatti identificato una nuova tipologia di malware, chiamata appunto Xenomorph, che imperversa sul Play Store e prende di mira gli account bancari di Paesi come Italia, Spagna e Portogallo.

Siete pronti per scoprire in questo report tutto quello che occorre sapere sul malware Xenomorph?

[bs-text title=”Che cos’è Xenomorph” icon=”fa-info-circle” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ heading_tag=”h3″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Xenomorph è un nome minaccioso e altisonante; dato che i ricercatori di malware non nominano mai a caso i frutti amari delle loro scoperte, c’è da temere da questo malware? 

La nomenclatura del virus non deriva tanto dalla sua resilienza, che ancora non è paragonabile alla quella dimostrata dall’alieno della pellicola cinematografica; quanto piuttosto dalla sua stretta parentela con un altro malware, chiamato Alien e noto come membro della grande famiglia dei Gymdrop Dropper. I dropper sono dei malware che si infiltrano all’interno del dispositivo-vittima unicamente per scaricarvi all’interno un ulteriore virus: sono dei “messaggeri”, per così dire, poiché tutto quello che fanno è lasciare (“to drop”) un file maligno sul device.

 

Xenomorph è stato rintracciato nell’app Fast Cleaner, scaricata ben 50.000 volte prima di essere espulsa dal Play Store

 

La differenza tra Xenomorph e altri malware della famiglia Gymdrop è la compresenza, nel suo codice, di tracce di altri virus: principalmente di ExobotCompact.D, una minaccia che nelle scorse settimane è stata rintracciata all’interno di altre app del Play Store e soprattutto in app bancarie. Questa commistione ha portato alla nascita di Xenomorph.

Nonostante Xenomorph possegga una natura da “dropper”, non è solamente un “dropper” – non è infatti completamente identificabile in una sola categoria, essendo ancora in fase di sviluppo.

I ricercatori vogliono essere molto chiari su questo punto: Xenomorph può diventare tante cose, quante quelle contenute all’interno del suo protocollo di sviluppo. La principale specializzazione del malware consiste nella visualizzazione, sullo schermo sopra le altre applicazioni, di schermate di phishing che gli permettono di derubare l’utente delle credenziali inserite.

[/bs-text]

[bs-text title=”Come Xenomorph attacca gli smartphone degli utenti” icon=”fa-bomb” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ heading_tag=”h3″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Xenomorph si inserisce nei telefoni delle vittime principalmente sottoforma di applicazione fasulla: ha catturato l’attenzione dei media proprio grazie al mascheramento nella forma dell’app “Fast Cleaner”, un task killer con funzioni di potenziamento della batteria (un genere di app che non dovreste usare, tra parentesi), che ha saputo raggiungere 50.000 download prima di essere rimosso dal Play Store.

 

Un facile recap delle caratteristiche di Xenomorph

 

La strategia adottata è quindi quello del solito “overlay attack”: l’utilizzo di una schermata WebView che si frappone tra la pagina di autenticazione e l’utente, carpendo le informazioni inserite. Il malware non mantiene questa schermata attiva sempre, ma solo quando identifica l’apertura di una serie di applicazioni “sensibili”. Come molti trojan bancari, Xenomorph si concentra soprattutto nell’estorsione delle Personally Identifiable Informations (PII) necessarie per condurre le frodi bancarie.

Tutto ciò è reso possibile dall’abuso degli Accessibility Services, i servizi di accessibilità pensati da Google per aiutare gli utenti sofferenti di handicap sensoriali a utilizzare lo smartphone senza interagire con lo schermo; questi servizi hanno però una lunga storia di abusi da parte dei virus Android, che se ne servono per simulare le azioni dell’utente sul dispositivo e installare ulteriori malware a loro insaputa. Una volta che l’utente li concede al malware, non c’è modo di tornare indietro.

Per ora, Xenomorph ha una lista non particolarmente grande di funzioni; tracce di codice rintracciate nel suo protocollo segnalano che potrebbe però trasformarsi in una minaccia ben più grande. L’abuso degli Accessibility Services lo pongono nella condizione di poter registrare ogni attività eseguita dall’utente sul telefono, consentendogli così di trasformarsi in un keylogger (ossia, un virus che monitora le immissioni sulla tastiera).

 

Gli Accessibility Services sono frequentemente usati dai malware per i propri biechi fini

 

Xenomorph è un malware che si basa molto sulla modularità (benché non ancora completamente implementata) e sulla sua catena di comando, resa possibile dai contatti che detiene con il suo server di Comando & Controllo da cui riceve le istruzioni per l’attacco. Nonostante sia nel suo “stadio infantile”, è già facile identificarlo come il prossimo grande spauracchio di Android: le sue modalità d’attacco sono molto simili a quelli del suo predecessore Alien, a sua volta derivato da Cerberus, notissima minaccia informatica di qualche anno fa (di cui avevamo parlato qui).

Nel momento in cui Xenomorph si installa nel dispositivo, sottrae le credenziali bancarie di cui il proprio sviluppatore, ring0 (la cui nomenclatura è stata rintracciata sia nel codice di Alien, sia nel codice di Xenomorph), ne abusa all’insaputa della povera vittima, dato che il virus intercetta e cancella gli SMS di avviso della banca – funzione utile anche a recuperare gli SMS contenenti i codici per l’autenticazione a due fattori; va inoltre segnalato che Xenomorph riesce anche a cancellare le notifiche delle app.

[/bs-text]

[bs-text title=”Come difendersi da Xenomorph” icon=”fa-shield” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ heading_tag=”h3″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Il fatto che Xenomorph sia stato rintracciato sul Play Store è un segnale inquietante sullo stato non solo della sicurezza del Play Store, ma anche del grado di sofisticatezza che i malware dropper hanno raggiunto. Un dropper è infatti molto più difficile da identificare rispetto a un comune virus, e non è escluso che in futuro questa categoria diventi più frequente sul Play Store rispetto al passato.

 

Ben 12 app bancarie italiane sono state prese di mira da Xenomorph

 

Un altro segnale di pericolo deriva dai target scelti dalle applicazioni malevole: come potete notare dal grafico qui sopra, Xenomorph ha tra i suoi target numerose app di banche italiane, che rappresentano il secondo obiettivo per numeri dopo le banche spagnole. Da parte nostra possiamo suggerirvi di stare sempre attenti alle app che scaricate, e di controllare sempre le recensioni prima di effettuare il download – le proteste di altri utenti caduti vittime delle app maligne possono aiutarvi a non cadere nell’errore a vostra volta. E, ovviamente, di non scaricare mai i task killer.

[/bs-text]

Vorresti scrivere per AppElmo? Mettiti in gioco: stiamo cercando collaboratori! Scrivi a myjob@appelmo.com, e dai un’occhiata QUI per le modalità di contatto. Non essere timido!

Se non volete perdervi nè le prossime News nè gli altri articoli di AppElmo (e sappiamo che non volete), allora potete seguirci sulla nostra pagina Facebook, sul nostro account Twitter e sul nostro canale Telegram! Grazie mille!

CondividiCondividiCondividiInvia
Articolo precedente

AdGuard vuole bloccare le pubblicità su Telegram

Articolo successivo

Come nascondere foto su Android – Le piccole guide di AppElmo

GugliElmo

GugliElmo

Classe '95, appassionato di Android e tecnologia mobile, ho una laurea in Relazioni Internazionali e un master in Editoria Cartacea e Digitale.

Gestisco AppElmo.com dal 2013: la mia più grande soddisfazione.

Mi trovate nel mio canale Telegram, oppure potete scrivermi una mail a guglielmo@appelmo.com.

Sapevi che...

Ufficiale: arrivano le Storie su Telegram
Messaggistica e chat

Ufficiale: arrivano le Storie su Telegram

da parte di GugliElmo
30/06/2023
0

Chieste (da alcuni, tra cui noi), usate (da molti, ma altrove): le Storie su Telegram sono l’ultimo tassello di una...

Leggi di piùDetails
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
TV box Android: a cosa servono, quali scegliere (e quali no) – GNU

TV box Android: a cosa servono, quali scegliere (e quali no) – GNU

26/06/2023
Juice jacking: perché è meglio evitare le stazioni di ricarica cellulari

Juice jacking: perché è meglio evitare le stazioni di ricarica cellulari

27/04/2023
Cancellare un account di social o piattaforme sarà semplicissimo, grazie a Google

Cancellare un account di social o piattaforme sarà semplicissimo, grazie a Google

27/04/2023
Articolo successivo

Come nascondere foto su Android - Le piccole guide di AppElmo

Telegram 8.6 introduce un nuovo menu degli allegati e trasforma Telegram in un servizio di streaming!

Cosa sapere su Dirty Pipe, la vulnerabilità di Android che distrugge il telefono

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Seguici sui nostri social!

Gli articoli più recenti

Ufficiale: arrivano le Storie su Telegram

Ufficiale: arrivano le Storie su Telegram

30/06/2023
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

26/06/2023
AppElmo – L’App di Guglielmo 3.0: nuovi layout, grafica e sistema a schede!

I dieci anni di AppElmo – Le App di Guglielmo, spiegati

26/06/2023
Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

26/06/2023

Gli articoli più letti

  • Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 bot Telegram per scaricare contenuti

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 migliori party games per smartphone da giocare in gruppo – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 7 migliori bot Telegram per modificare le immagini

    0 condivisioni
    Condividi 0 Tweet 0
  • I 3 siti dove scaricare file APK delle applicazioni direttamente dal Play Store

    0 condivisioni
    Condividi 0 Tweet 0

Le ultime recensioni

Windows, Mac OS, Linux, Symbian e Windows Phone – ESET Multi-Device Security Pack, la nostra recensione

Among Us è un gioco noiosissimo – Recensione

IL MISTERO DEL GIOCO DEL MOMENTO

Among Us è un gioco arcade con grande potenziale, funestato però
Niagara Launcher è il perfetto launcher Android minimalista e anti-distrazione

Niagara Launcher

Tra sciatto e minimale c'è di mezzo un mare di programmazione,
Siempo Launcher è l’interfaccia che aiuta a combattere la dipendenza da smartphone (forse)

Siempo Launcher

Siempo Launcher dimostra di avere notevoli margini di miglioramento, ma anche
Aris Launcher, l’interfaccia-terminale da programmatori facile da usare – Launcher Saturday

Aris Launcher

Aris Launcher si dimostra come il miglior launcher nello stile delle
Pear Launcher: tra Nova e Pixel Launcher, l’interfaccia (ancora) giovane, pulita e originale

Pear Launcher

Pear Launcher riprende gli elementi di forza di Google Now Launcher
appelmo.com

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.

Scoprici

  • Home
  • News
  • Guide
  • Interviste
  • Rubriche
  • Offerte
  • Telegram
  • Contatti

Seguici

Nessun risultato :(
Guarda tutti i risultati
  • APPELMO.COM
  • NEWS 🤯
  • GUIDE 👨🏻‍💻
  • TELEGRAM 🔥
  • GIOCHI 🎮
  • OFFERTE 🤑
  • RECENSIONI 🤓
  • RUBRICHE 📚
  • CONTATTI 📬

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.