Redazione RHC : 1 Maggio 2024 16:08
Gli esperti di QAX XLab hanno identificato un nuovo tipo di malware Android la backdoor Wpeeper, che viene distribuita tramite file APK da negozi di applicazioni non ufficiali mascherati da popolare negozio alternativo Uptodown con oltre 220 milioni di download.
Wpeeper si distingue per la sua tattica insolita di utilizzare siti WordPress infetti come relè intermedi per i server C2, come meccanismo per eludere il rilevamento.
Secondo Google e Passive DNS, quando è stato scoperto, Wpeeper aveva già infettato migliaia di dispositivi, ma la reale portata delle sue operazioni rimane sconosciuta. Il malware è stato scoperto il 18 aprile e l’attività è cessata improvvisamente il 22 aprile, presumibilmente come parte di una decisione strategica di mantenere un profilo basso ed evitare il rilevamento da parte di specialisti e sistemi automatizzati.
![]() CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHCSei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il virus utilizza un complesso sistema di comunicazione con i server C2 attraverso siti WordPress infetti, che fungono da relè, rendendo difficile il tracciamento dei veri server di controllo. I comandi inviati ai dispositivi infetti vengono crittografati e firmati utilizzando curve ellittiche, che ne impediscono l’intercettazione.
La funzionalità principale di Wpeeper consiste nel rubare dati da un dispositivo utilizzando una serie di 13 comandi diversi che consentono, tra le altre cose, di estrarre informazioni dettagliate sul dispositivo infetto, gestire l’elenco delle applicazioni, scaricare ed eseguire file, aggiornare o rimuovere malware.
Gli operatori Wpeeper e le loro motivazioni rimangono sconosciuti, ma i rischi potenziali includono il dirottamento degli account, l’infiltrazione nella rete, la raccolta di informazioni, il furto di identità e la frode finanziaria.
Per ridurre al minimo i rischi associati a tali minacce, si consiglia di installare le applicazioni solo dal Google Play Store ufficiale e di attivare lo strumento antimalware integrato Play Protect.
I ricercatori di VUSec hanno presentato un articolo intitolato “Training Solo”, che mette in discussione i principi fondamentali della protezione contro gli attacchi Spectre-v2. In precedenza si r...
La corsa alla supremazia quantistica si sta trasformando in una corsa alla sopravvivenza delle criptovalute. Se i computer quantistici raggiungeranno la potenza promessa, saranno in grado di violare l...
Il 20 settembre scorso abbiamo riportato di un attacco informatico che ha paralizzato diversi aeroporti europei tra cui Bruxelles, Berlino e Londra-Heathrow. Si è trattato di un attacco alla supply c...
Il sistema penitenziario rumeno si è trovato al centro di un importante scandalo digitale: i detenuti di Târgu Jiu hanno hackerato la piattaforma interna dell’ANP e, per diversi mesi, hanno gestit...
Le autorità del Wisconsin hanno deciso di andare oltre la maggior parte degli altri stati americani nel promuovere la verifica obbligatoria dell’età per l’accesso a contenuti per adulti. L’AB ...