Sharkbot, il malware bancario che si finge antivirus... anche su Google Play!
È pericoloso come uno squalo, nuota sulla rete e vuole i vostri dati. La società di sicurezza "Check Point Research" ha lanciato l'allarme su un pericolosissimo software chiamato "Sharkbot", contenuto in applicazioni per dispositivi Android che simulavano di essere antivirus o app di pulizia. Di seguito la lista aggiornata.
- Atom Clean Booster
- Super Cleaner
- Alpha Antivirus
- Powerful Cleaner
- Center Security
Le applicazioni incriminate sono state prontamente cancellate da Google Play, quindi si suppone che quelle con nomi uguali attualmente online siano sicure. Sharkbot agisce in maniera tanto semplice quanto subdola: fa apparire notifiche push invitando le persone a inserire credenziali bancarie. In un secondo momento i dati compilati vengono spediti su "server maligni", in pratica si tratterebbe di un phishing un po' più elaborato, reso credibile dal fatto di aver scaricato il presunto antivirus o cleaner su Google Play.
Secondo la "Check Point Research" dietro a quest'attività truffaldina potrebbe esserci una mano russa e ha aggiunto che il 62% delle vittime sono italiane (col 36% del Regno Unito e il 2% di altri paesi). Curiosamente i programmatori di queste applicazioni avrebbero implementato una funzione di geolocalizzazione in grado di ignorare gli utenti in Cina, India, Romania, Russia, Ucraina e Bielorussia. Per i ricercatori i download sarebbero stati almeno 11.000, ma si teme il peggio. Noi di DirittoeCronaca.it non possiamo fare altro che segnalare il nostro articolo precedente sulla cybersicurezza con cui abbiamo dato consigli validi anche per questo caso.
Link in ordine di presentazione