
Una versione fake dell’app RedAlert continua a diffondersi tra gli utenti Android in Israele. Supporta tutte le funzioni della versione ufficiale, ma in realtà spia il proprietario del dispositivo.
Il “RedAlert” originale è già stato scaricato più di un milione di volte su Google Play. Ora per Israele è uno strumento vitale attraverso il quale i cittadini ricevono notifiche di attacchi missilistici.
Secondo Cloudflare gli hacker, i cui obiettivi e origini non sono ancora stati chiariti, sono ben consapevoli che la situazione nel Paese è critica. L’applicazione dannosa è stata distribuita tramite il sito web “redalerts[.]me”, creato il 12 ottobre 2023. Il sito dispone di pulsanti per l’installazione su iOS e Android.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Per gli utenti iOS, il collegamento porta alla pagina ufficiale dell’Apple App Store. Ma il pulsante Android avvia direttamente il download del file APK .
Questo APK utilizza il codice sorgente del vero RedAlert, quindi sembra completamente legittimo. Tuttavia, l’applicazione richiede autorizzazioni aggiuntive: accesso a contatti, numeri di telefono, SMS, cronologia chiamate, numero IMEI del dispositivo, e-mail e altri account.
All’avvio, l’applicazione attiva un servizio in background che raccoglie e crittografa i dati, quindi li invia a un server di terze parti.
Il sito non è attualmente disponibile. Ma molto probabilmente gli aggressori cercheranno nuovi modi per distribuire il loro software in futuro. È interessante notare che anche il vero RedAlert ha riscontrato problemi con gli hacker che hanno sfruttato le vulnerabilità dell’API per inviare false notifiche agli utenti.
Per distinguere un’applicazione vera da una falsa, agli israeliani viene chiesto di prestare innanzitutto attenzione ai permessi richiesti dall’applicazione durante l’installazione e anche di aggiornare regolarmente il sistema all’ultima versione.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber ItaliaPer troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…
Cyber ItaliaNel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…
CulturaLinus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…
CybercrimeNel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…
CybercrimeImmaginate una situazione in cui Internet sembra funzionare, ma i siti web non si aprono oltre la prima schermata, le app di messaggistica sono intermittenti e le aziende sono in continuo cambiamento. Secondo gli autori…