Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Lo spyware Oospy ha smesso di spiare gli utenti Android

Lo spyware Oospy ha smesso di spiare gli utenti Android

14 Ottobre 2023 09:05

Un’app spia chiamata Oospy ha smesso di funzionare recentemente. È apparso a metà di quest’anno dopo la rivelazione del suo predecessore, il programma Spyhide, che monitorava segretamente decine di migliaia di utenti Android in tutto il mondo.

Quando il vecchio servizio è scomparso dalla rete, lo spyware ha continuato a funzionare su un dominio separato, consentendo agli amministratori di rinominare il programma Oospy senza interromperne l’attività.

L’applicazione viene installata sullo smartphone di un target e trasferisce segretamente agli aggressori tutte le informazioni necessarie: corrispondenza, fotografie, registrazioni di conversazioni e molto altro. 

Il programma non viene visualizzato sullo schermo principale del telefono: solitamente è mascherato da processi legittimi, quindi è molto difficile da rilevare.

Il 5 settembre il provider di hosting Hetzner ha spento il server che archiviava i dati riservati rubati da decine di migliaia di dispositivi hackerati. Le attività illegali degli operatori sono state ancora una volta smascherate.

Gli esperti stimano che durante l’esistenza di Spyhide e Oospy, la loro attività abbia causato almeno 60.000 vittime.

Dopo l’hacking di Spyhide, i giornalisti sono riusciti a identificare due amministratori. Mohammad Arasteh, uno di loro, ha confermato di essere stato coinvolto nello sviluppo del progetto diversi anni fa, ma nega qualsiasi coinvolgimento in Oospy.

È interessante notare che molte prove indicano il suo legame con la nuova iniziativa di spionaggio. Ad esempio, un conto PayPal (per pagare il servizio) registrato con lo stesso cognome.

Il settore delle app di sorveglianza sta attraversando tempi difficili. Sempre più servizi di questo tipo vengono chiusi dopo scandali e fughe di notizie di alto profilo. Ad esempio, in estate il progetto polacco LetMeSpy ha smesso di funzionare. E l’anno scorso ha chiuso SpyTrac, uno dei programmi più famosi per Android.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research

Articoli in evidenza

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…

Immagine del sitoCyber News
Allarme rosso in Italia! Migliaia di impianti senza password: un incubo a portata di click
Bajram Zeqiri - 05/02/2026

L’Italia si trova oggi davanti a una sfida digitale senza precedenti, dove la corsa all’innovazione non sempre coincide con una protezione adeguata delle infrastrutture. Pertanto la sicurezza dei sistemi connessi è diventata l’anello debole della…