Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Sito INPS fake che distribuisce Trojan APT agli utenti.

Sito INPS fake che distribuisce Trojan APT agli utenti.

30 Maggio 2020 12:58

È attualmente in corso una campagna malevola ai danni degli utenti #INPS tramite il dominio “inps-it[.]top” creato in data 25 maggio 2020 e destinato alla campagna in oggetto.

Il Cert-AgID era stato informato da #D3Lab della registrazione del #dominio e della possibile attività malevola ai danni di utenti INPS. Da tre giorni il dominio #malevolo è presente nostre piattaforme del CERT quali #MISP e #CNTI a tutela delle organizzazioni accreditate.

In data odierna, sfruttando ancora una volta la richiesta di #indennità #Covid-19, i #criminali hanno esposto una pagina clone del sito INPS sul dominio #fake proponendo in #download una fantomatica “domanda per la nuova indennità COVID-19” che in realtà restituisce un file #APK malevolo per utenti #Android (con Build$VERSION.SDK_INT

Advertising

Da una prima analisi del Cert-AgID, una volta installato il file “acrobatreader.apk” sul dispositivo, un malware di tipo Trojan-Banker con capacità di osservare e tracciare le azioni compiute dall’utente, vengono proposte le istruzioni per abilitare il #servizio e quindi consentire al #malware un accesso più ampio alle #API di sistema per dialogare con altre #app presenti sul #dispositivo.

#redhotcyber #cybersecurity #fake #phishing #cert

[Update] Indennità Covid-19: distribuito malware APK tramite falso sito INPS


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research