Un potente Trojanย di nome Cerberus in questo periodo si sta aggirando nel Play Store di android, al fine di derubare o meglio dire prosciugare i conti bancari delle sue vittime.
I ricercatori del team Mobile Threat Labs di Avast, leader mondiale della sicurezza informatica, hanno scoperto il trojan bancario Cerberus su Google Play, camuffato all’interno di alcune applicazioni legittime.
Intermezzo promozionale ... continua la lettura dopo il box:
Usufruisci di uno sconto per fare un CONTROLLO DELLA REPUTAZIONE PERSONALE o AZIENDALE [ click qui ]
La strategia รจ sempre la stessa : una app di fiducia che abbiamo usato da tempo e che ha ottenuto la nostra e l’altrui fiducia improvvisamente “cambia direzione” e svela le sue intenzioni maligne. Attraverso i comandi impartiti da un server di comando e controllo remoto la nostra app che era di fiducia attiva improvvisamente il trojan bancario Cerberus, sovrapponendosi alla app legittima per l’home banking che avete giร presente sul vostro dispositivo.
Gli esperti di Avast raccomandano agli utenti di adottare le seguenti misure per proteggersi da questo tipo di minacce:
Gli esperti di Avast raccomandano agli utenti di adottare le seguenti misure per proteggersi da questo tipo di minacce:
- Verificare che l’app bancaria in uso sia certificata. Se l’interfaccia sembra sconosciuta o strana, ricontrollare con il team del servizio clienti della banca.
- Utilizzare l’autenticazione a due fattoriย se la banca lo offre come opzione.
- Affidarsi solo ad app store affidabili, come Google Play o App Store di Apple. Anche se il malware in questione si trovava su Google Play, il suo payload รจ stato scaricato da una fonte esterna.ย Disattivando l’opzione per scaricare app da altre fonti, si potrร evitare questo tipo di Trojan bancario.
- Prima di scaricare una nuova app,ย controllare le valutazioni degli utenti. Se ci sono molte recensioni negative, probabilmente si tratta di una app da non utilizzare.
- Prestare attenzione alleย autorizzazioni richieste da un’app. Nel caso di eccessive richieste, รจ da considerarsi come un campanello d’allarme.
- Spesso il malware chiederร di diventareย amministratore del dispositivoย per ottenerne il controllo. Mai concedere questa autorizzazione a meno che non si ritenga davvero necessario.
- Utilizzare un’app di sicurezzaย che rileva e protegge anche dalle minacce di questo tipo.