Gli specialisti di iVerify hanno scoperto una nuova piattaforma spyware per dispositivi mobili chiamata ZeroDayRATnei canali Telegram aperti. Il suo sviluppatore gestisce diversi canali per le vendite, l’assistenza clienti e gli aggiornamenti. Gli acquirenti dispongono di un pannello di controllo pronto all’uso che consente loro di controllare completamente il telefono infetto senza alcuna conoscenza tecnica.
Il sistema prende di mira i dispositivi Android dalla versione 5 alla 16 e iOS fino alle versioni più recenti, inclusi gli ultimi modelli di iPhone. Una volta infettato, l’aggressore ottiene l’accesso remoto a quasi tutte le funzioni dello smartphone. Questo include non solo la raccolta di dati, ma anche la sorveglianza in tempo reale e il furto di denaro.
L’infezione avviene in genere tramite link falsi nei messaggi SMS. L’utente riceve un messaggio, clicca sul link e installa un file che sembra un’app normale. Vengono utilizzate anche email con notifiche false, app store falsi e link in app di messaggistica istantanea. Per Android, viene utilizzato un pacchetto di installazione dell’app, mentre per iOS viene utilizzato uno speciale modulo dannoso.
Advertising
Una volta installato, il malware trasmette informazioni dettagliate sul dispositivo al pannello di controllo. Tra queste, il modello del telefono, la versione del sistema, il livello della batteria, il paese, l’operatore, i dettagli della scheda SIM, lo stato di blocco, nonché le app utilizzate e la durata del loro utilizzo. Vengono visualizzati anche i messaggi recenti, inclusi i codici di verifica di banche e servizi. Questi dati consentono di creare rapidamente un profilo completo del proprietario del dispositivo e delle sue attività.
La piattaforma raccoglie separatamente i dati geografici e crea uno storico dei movimenti. L’interfaccia mostra le coordinate attuali e i punti precedenti sulla mappa. Vengono intercettate anche le notifiche di tutte le app. Messaggistica, avvisi sui social media, chiamate perse ed eventi di sistema vengono visualizzati nel registro, anche se il proprietario non ha aperto le app.
Una sezione separata mostra tutti gli account registrati sul dispositivo. Tra questi, servizi di posta elettronica, app di messaggistica, marketplace, servizi musicali e altre piattaforme. Questi dati facilitano il furto di account e attacchi mirati al proprietario del telefono.
Sono disponibili anche strumenti di sorveglianza attiva. Il pannello consente di accendere la telecamera, registrare lo schermo e acquisire l’audio dal microfono in tempo reale. È inoltre abilitata l’intercettazione degli input, registrando le sequenze di tasti premuti, le azioni delle app e i tentativi di sblocco. Un aggressore può visualizzare contemporaneamente l’immagine dello schermo e l’input dell’utente.
Alcuni moduli sono mirati al furto di denaro e asset digitali. Il malware ricerca app di criptovalute e raccoglie informazioni su di esse. Utilizza anche la sostituzione degli indirizzi negli appunti, in cui il numero di portafoglio copiato viene sostituito di nascosto con l’indirizzo dell’aggressore. Per le app bancarie vengono utilizzate finestre di accesso false, attraverso le quali vengono rubati login e password. L’intercettazione degli SMS consente di bypassare l’autenticazione a due fattori .
Advertising
L’emergere di tali piattaforme, riportano gli specialisti, dimostra che gli strumenti di sorveglianza completa degli smartphone non richiedono più uno sviluppo complesso e risorse ingenti. Kit già pronti sono venduti praticamente senza restrizioni e garantiscono il controllo completo sul dispositivo della vittima. L’infezione può portare alla perdita dell’accesso agli account, alla fuga di dati personali e a perdite finanziarie dirette.
Gli esperti di sicurezza raccomandano di diffidare dei link nei messaggi, di non installare app da fonti sconosciute e di eseguire regolarmente la scansione del dispositivo con strumenti di sicurezza mobile.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.