ALLERTA PERICOLI INFORMATICI

WolfRAT : Ecco il malware che spia le tue chat

WolfRAT : Ecco il malware che spia le tue chat
Scritto da gestore

WolfRATย รจ unย malwareย scoperto di recente che pare riesca a introdursi in Facebook e WhatsAppย ledendo laย privacyย dei suoi utenti. Intercettato in campagne rivolte agli utenti thailandesi, WolfRAT pare che siaย sia gestito da Wolf Research, unโ€™organizzazione di spyware con sede in Germaniaย che crea e lancia nel mercato malware di spionaggio ai governi.

Ilย malwareย ha la capacitร  di intrufolarsi nelle chat e ricavare le informazioni piรน intime nonchรฉ i dati sensibili degli utenti.ย Ad oggi i dispositivo attaccati hanno comeย sistema operativo Android.

Intermezzo promozionale ... continua la lettura dopo il box:

Con tutta probabilitร , lโ€™installazione diย WolfRATย avviene tramite il classico link malevolo oย link phishing/smishing. Gli studiosi del fenomeno hanno anche localizzato il dominioย del server command-and-control (C2)ย cheย si trova in Thailandia e apparentemente tratta lโ€™argomento del cibo thailandese, che con molta probabilitร  รจ lโ€™esca utilizzata dai cyber criminali per catturare gli utenti e spiare le loro conversazioni.

Una volta che sarร  stato scaricato, WolfRAT simulerร  servizi legittimi, come le applicazioni Google Play o gli aggiornamenti Flash, utilizzando le loro icone e i nomi dei pacchetti in linea di massima funzionali e che non interagiscono con il consumatore.

Il malware potrebbe servirsi del nome di un pacchetto cone โ€œcom.google.servicesโ€ per simulare di essere unโ€™applicazione Google Play. La scelta รจ apparentemente innocua eย  generica in modo tale da non creare sospetti e in linea di massima รจ rivolta adย utenti poco ferrati in tecnologia, per fare loro credere di essere semplicementeย collegatiย a Google.

Infattiย nelย momentoย inย cuiย ilย consumatoreย cliccherร ย sullโ€™iconaย interessataย vedrร ย soloย leย informazioniย genericheย di Google.ย Grazie a questo stratagemma, il soggetto colpito non avrร  nessuna ragione per disinstallare lโ€™applicazione. I ricercatori sono perรฒ riusciti a stabilire che ilย RAT (remote access trojan)ย si basa suย un malware precedentemente trapelato di nome DenDroid.

DenDroid ha avuto il suo esordio nel 2014 e come caratteristiche principali ha quelle di non sfruttare il framework di accessibilitร  Android.ย il vecchio malware รจ supportato daย comandi basati sullo spionaggio per catturare foto e video, registrare audio e caricare immagini.ย Sono stati rintracciati almenoย quattro versioni principali delย WolfRATย il che fa intuire che dia in atto una intensa fase di sviluppo.

Tra i vari permessi a cui riesce ad accedere il rat, รจ abbastanza preoccupanteย READ_FRAME_BUFFER,ย  che puรฒ essere sfruttato da unโ€™app per impossessarsi degli screenshot della schermata corrente del device in uso. Nonostante sia stato comunicato cheย  lโ€™organizzazione di spyware abbia chiuso i battenti, i ricercatori la pensano diversamente e credono invece che gli sviluppatori stiano lavorando a pieno regime. Per ulteriori aggiornamenti, continua a seguirci.

WolfRAT : Ecco il malware che spia le tue chat

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!