Attenti, un malware per Android minaccia i conti bancari online
Si chiama Spy.Agent, si camuffa da Adobe flash player e sottrae le credenziali dell'utenteUn malware ancora in fase di sviluppo che ha i conti bancari online nel mirino. I ricercatori di Eset, il più grande produttore di software per la sicurezza digitale dell'Unione europea, hanno scoperto questo malware per Android che sottrae le credenziali degli utenti che accedono ai loro conti bancari attraverso i dispositivi mobili. Mentre le prime versioni erano semplici, quelle più recenti presentano avanzate funzionalità di codifica e offuscamento. Per ora sono interessate 20 delle maggiori banche di Australia, Nuova Zelanda e Turchia, ma l'attacco è talmente vasto che potrà essere facilmente indirizzato verso qualsiasi altra banca.Il malware verifica che ci siano applicazioni bancarie installate sul dispositivo e, in caso positivo, invia dal suo server di comando e controllo delle false schermate di autenticazione per ogni app bancaria presente nel dispositivo. Ogni volta che la vittima esegue un'app bancaria, gli apparirà una falsa schermata di autenticazione davanti a quella dell'app legittima, che bloccherà lo schermo fin quando la vittima non invierà le proprie credenziali bancarie.