
Redazione RHC : 14 Ottobre 2021 11:06
Milano, 14 ottobre 2021: Sophos, leader globale nella sicurezza informatica, svela dati preoccupanti relativi alla truffa basata sul trading di criptovalute che prende di mira gli utenti iPhone attraverso popolari app di incontri, tra cui Bumble e Tinder.
Il Report “CryptoRom Fake iOS Cryptocurrency Apps Hit US, European Victims For At Least $1.4 Million”, conferma che gli attacchi che inizialmente hanno coinvolto utenti in Asia oggi hanno raggiunto anche Stati Uniti e Europa.
Sophos ha identificato un wallet controllato dai cybercriminali che contiene quasi 1,4 milioni di dollari in criptovaluta, presumibilmente sottratti alle vittime. I ricercatori di Sophos hanno battezzato questa minaccia “CryptoRom”.
“La truffa del CryptoRom sfrutta tecniche di social engineering in ogni sua fase”
ha spiegato Jagadeesh Chandraiah, senior threat researcher di Sophos.
“Per prima cosa, i cybercriminali pubblicano profili falsi su siti di incontri legittimi. Dopo essere entrati in contatto con il malcapitato, gli aggressori suggeriscono di continuare la conversazione su una piattaforma di messaggistica, convincendolo a installare e investire in una falsa app di trading di criptovalute. Inizialmente i rendimenti sembrano molto proficui, ma quando la vittima chiede la restituzione dei suoi soldi o cerca di accedere ai propri fondi, l’accesso viene negato e il denaro risulta scomparso. La nostra ricerca ha confermato che questa truffa sta fruttando ai cybercriminali milioni di dollari”.
Tramite questo attacco, oltre a rubare denaro, i cybercriminali hanno la possibilità di ottenere l’accesso agli iPhone delle vittime facendo leva su “Enterprise Signature”, un sistema utilizzato dagli sviluppatori di software che aiuta le aziende a pre-testare le nuove applicazioni iOS attraverso alcuni utenti iPhone selezionati, prima che vengano inviate all’App Store ufficiale di Apple per la revisione e l’approvazione.
Attraverso Enterprise Signature e le false app di cripto-trading, gli autori della truffa possono mirare a colpire un elevato numero di utenti iPhone, ottenendo il controllo di gestione remota sui dispositivi degli utenti.
In questo modo i cybercriminali non solo hanno la possibilità di sottrarre gli investimenti in criptovaluta, ma anche raccogliere dati personali, aggiungere e rimuovere account e installare e gestire app per altri scopi dannosi.
“Fino a poco tempo fa, i cybercriminali distribuivano le false app di criptovaluta attraverso siti web fittizzi che sembravano banche affidabili o tramite l’App Store di Apple”
ha spiegato Chandraiah.
“L’aggiunta del sistema di sviluppo aziendale di iOS rappresenta un ulteriore rischio per le vittime poiché potrebbero fornire agli aggressori i diritti sul loro dispositivo e la possibilità di rubare i loro dati personali. Per evitare di cadere vittime di questo tipo di raggiri, gli utenti iPhone dovrebbero installare solo applicazioni dall’App Store ufficiale di Apple. Se qualcosa sembra rischioso o troppo bello per essere vero, come ad esempio uno sconosciuto che parla di un grande piano di investimento online che porterà un ingente profitto, allora probabilmente è una truffa”.
Per essere sempre protetti dalle minacce informatiche, Sophos consiglia agli utenti di installare una soluzione di sicurezza sui propri dispositivi mobili.
Tra le soluzioni proposte da Sophos è possibile avvalersi di Intercept X for Mobile, sia per i dispositivi iOS che Android. È consigliato proteggere anche i computer con una protezione aggiuntiva come Sophos Home.
Per maggiori informazioni sulle fake app di trading di criptovalute che colpiscono gli utenti iPhone, e sulle altre possibili minacce mobili, è possibile consultare SophosLabs Uncut su SophosLabs Uncut.
Ultieriori informazioni
Sophos è una multinazionale leader nella sicurezza di ultima generazione che protegge più di 400.000 aziende di ogni dimensione in oltre 150 paesi dalle minacce informatiche più avanzate.
Sviluppate dai SophosLabs – team di ricerca globale – le soluzioni di sicurezza cloud-native e con AI integrata proteggono endpoint, server, device mobili e reti dalle minacce sempre più evolute, incluse violazioni automatizzate, ransomware, malware, exploit, furto di dati, phishing e molto altro. La pluripremiata Sophos Central, piattaforma di gestione in cloud, integra l’intero portafoglio di soluzioni Sophos incluso Intercept X e il firewall di ultima generazione XG in un unico sistema di sicurezza sincronizzata, accessibile attraverso un set di API.
Redazione
Il traffico globale, come sanno i lettori di RHC, viaggia per la maggior parte sotto il mare. Secondo TeleGeography, istituto specializzato nelle telecomunicazioni, nel mondo sono attivi più di 530 s...

Un’analisi condotta negli ultimi mesi aveva evidenziato come l’evoluzione dei sistemi di intelligenza artificiale stesse raggiungendo un punto critico per la sicurezza informatica, con capacità r...

Gli aggressori stanno attivamente sfruttando una falla critica nel sistema di protezione delle applicazioni web FortiWeb (WAF) prodotto da Fortinet, che potrebbe essere utilizzata come mezzo per condu...

Su uno dei più noti forum russi per la compravendita di vulnerabilità e strumenti offensivi, il thread è arrivato come una normale inserzione commerciale, ma il contenuto è tutt’altro che banale...

Shanghai, 11 novembre 2025 – Un nuovo studio condotto dallo Shanghai Artificial Intelligence Laboratory, in collaborazione con la Shanghai Jiao Tong University, la Renmin University of China e la Pr...