Xenomorph: cosa sapere su questo trojan bancario Android

Nodo di origine: 1769641

Xenomorph ruba le credenziali di accesso delle vittime per banche, pagamenti, social media, criptovaluta e altre app con dati preziosi

Più di 50,000 dispositivi Android sono stati compromessi con un trojan bancario Android chiamato Xenomorph all'inizio di quest'anno. Segnalato per la prima volta da ThreatFabric, Xenomorph si presentava come un'app di ottimizzazione del sistema chiamata "Fast Cleaner". Mascherare il software dannoso come ottimizzatori di dispositivi, potenziamento della batteria o delle prestazioni e altri strumenti di utilità è una tattica piuttosto comune per pericoloso malware Android.

Xenomorph è alla ricerca delle credenziali di accesso delle persone per banche, pagamenti, social media, criptovaluta e altre app con preziose informazioni personali. Più di 50 app, tra cui PayPal, Coinbase e Binance, sono state oggetto di abusi da parte del trojan bancario, che può anche intercettare messaggi SMS e notifiche per aggirare l'autenticazione a due fattori (2FA).

In questo video, ESET Senior Malware Researcher Lukas Stefanko ti guida attraverso la funzionalità del malware dal punto di vista della vittima.

Se sei preoccupato che il tuo telefono possa essere stato compromesso da software dannoso o vuoi imparare a tenere il malware lontano dal tuo telefono, il nostro articolo su segni comuni che il tuo telefono è stato violato ti coprirà.

Rimanga sicuro!

Timestamp:

Di più da Viviamo la sicurezza