SharkBot Malware Bancario che attacca i conti Online

SharkBot Malware Bancario che attacca i conti Online
in grado di spiare lo smartphone scavalcando l’impronta digitale
I ricercatori di NCC Group lo hanno intercettato e
hanno scoperto che è in corso una campagna di attacco
ai conti correnti italiani e a quelli del Regno Unito.
In più, è molto più pericolosa perché riesce a scavalcare
l’autenticazione biometrica con l’impronta digitale.
In altre parole, SharkBot, tecnicamente, è uno spyware che, a partire dalla nuova
versione 2.25, ha moltissime funzioni in grado di spiarci mentre usiamo lo smartphone.
La prima cosa che fa SharkBot è rubare i cookies dal browser, cioè quei piccoli file di testo
dove vengono archiviate le informazioni sui siti che visitiamo.
Poiché molto spesso tra questi siti c’è anche quello della banca online, è chiaro il motivo
per il quale SharkBot vada a cercare i cookies.
Tuttavia, SharkBot Malware Bancario, ha la capacità di capire quando abbiamo aperto
un’app bancaria che va a sostituire la schermata mostrata da tale app all’utente con una
finta tramite la quale chiede di inserire nome utente e password.
SharkBot Malware Bancario che attacca i conti Online
In altre parole, oggi La maggior parte delle app bancarie sono protette dall’autenticazione
biometrica, solitamente tramite impronta digitale.
SharkBot lo sa e ha trovato il modo di superare questa protezione.
Per farlo usa la tecnica dell’Automatic Transfer System (ATS), tramite la quale impedisce
all’app di chiedere l’impronta e la obbliga a richiedere nome utente e password.
SharkBot Malware Bancario che attacca i conti Online
In questo modo l’utente, per proseguire, è costretto a inserire manualmente i dati
consegnandoli, agli hacker che li useranno dopo per accedere al suo conto corrente online.
In conclusione, vi ricordo chè La prima forma di difesa da SharkBot Malware Bancario
consiste di evitare queste app e nel tenere gli occhi ben aperti, perché certamente di app
infette ce ne saranno altre ancora da scoprire.
Se il virus è “entrato”, però, è molto difficile riconoscerlo visto che può imitare le app
bancarie legittime. Per questo è consigliabile usare un buon antivirus per Android, in grado
di bloccare SharkBot prima che venga scaricato sullo smartphone.
SharkBot Malware Bancario che attacca i conti Online
- “Mister Phone Cleaner”
- “Kylhavy Mobile Security“