Categorie
Sicurezza Informatica

Xenomorph: malware Android prende di mira banche statunitensi e portafogli cripto

Tempo di lettura: 2 minuti. Xenomorph, il malware Android, intensifica i suoi attacchi mirando ora a banche e portafogli cripto negli Stati Uniti, evidenziando l’importanza della protezione proattiva e della consapevolezza delle minacce emergenti.

Tempo di lettura: 2 minuti.

Il malware Android Xenomorph si è evoluto, prendendo di mira ora le banche e i portafogli di criptovalute negli Stati Uniti, Canada, Spagna, Italia, Portogallo e Belgio. Gli analisti della società di cybersecurity ThreatFabric hanno rilevato una nuova campagna lanciata a metà agosto, che distribuisce una versione aggiornata di Xenomorph, mirando specificamente agli utenti di portafogli di criptovalute e varie istituzioni finanziarie statunitensi.

Sfondo di Xenomorph

Xenomorph è apparso per la prima volta all’inizio del 2022 come trojan bancario, mirando a 56 banche europee attraverso phishing con sovrapposizione di schermo. Distribuito tramite Google Play, ha raggiunto oltre 50.000 installazioni. Nel marzo 2023, è stata rilasciata la terza versione principale di Xenomorph, con un sistema di trasferimento automatizzato per transazioni autonome sul dispositivo, bypass MFA, furto di cookie e la capacità di prendere di mira oltre 400 banche.

Nuova campagna

Nell’ultima campagna, gli operatori del malware hanno optato per l’uso di pagine di phishing, attirando i visitatori a aggiornare il loro browser Chrome e ingannandoli nel download dell’APK dannoso. Ogni campione di Xenomorph è caricato con circa un centinaio di sovrapposizioni mirate a diversi insiemi di banche e app cripto, a seconda del gruppo demografico bersaglio.

Ultima versione

La nuova versione di Xenomorph presenta alcune nuove funzionalità, tra cui una funzione “mimic” che può essere attivata da un comando corrispondente, dando al malware la capacità di agire come un’altra applicazione. Un’altra nuova funzione è “ClickOnPoint”, che consente agli operatori di Xenomorph di simulare tocchi in specifiche coordinate dello schermo.

Altri risultati

Gli analisti di ThreatFabric hanno scoperto ulteriori payload dannosi, tra cui le varianti di malware Android Medusa e Cabassous, i ladri di informazioni Windows RisePro e LummaC2, e il loader di malware Private Loader. Gli utenti dovrebbero essere cauti con i prompt sul mobile per aggiornare i loro browser, poiché questi sono probabilmente parte delle campagne di distribuzione del malware.

In conclusione, la continua evoluzione di Xenomorph sottolinea l’importanza della vigilanza e della protezione proattiva contro le minacce di malware, specialmente in un panorama di sicurezza in continuo cambiamento e avanzamento tecnologico.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version