Queste 14 app svuotano il conto, eliminatele subito

Arriva un altro malware a minacciare i nostri risparmi e dati personali, nascosto in applicazioni scaricabili da Play Store: come difendersi da Daw Dropper

Pubblicato: 17 Settembre 2022 08:06Aggiornato: 17 settembre 2022 08:06

Mirko Ledda

Editor e fact checker

Scrive sul web da 15 anni, come ghost writer e debunker di fake news. Si occupa di pop economy, tecnologia e mondo digitale, alimentazione e salute.

I dispositivi elettronici come smartphone e computer sono costantemente sotto attacco da parte di vari tipi di malware, ransomware e trojan. Questi software dannosi si evolvono continuamente, rendendo sempre più difficile la loro individuazione e rimozione. L’ultima minaccia rilevata è il Daw Dropper, un tipo di malware che ha infettato numerose app sul Play Store di Google, mettendo a rischio la sicurezza dei conti bancari degli utenti.

Cos’è un dropper e come funziona

Un dropper è un programma progettato per installare malware, virus o creare accessi non autorizzati nei sistemi informatici. Esistono principalmente due tipi di dropper:

Alcuni dropper, chiamati injector, installano il malware solo nella memoria del dispositivo, rendendone ancora più complicata l’individuazione.

Molti di questi programmi sfruttano vulnerabilità del sistema – exploit – senza necessità di interazione da parte dell’utente, mentre altri richiedono un’azione dell’utente, convincendolo che il programma sia sicuro e necessario.

Qaunto è pericoloso Daw Dropper

Daw Dropper è particolarmente insidioso perché è in grado di installare diversi tipi di malware bancari, come Octo, Hydra, Ermac e TeaBot. Sono progettati per rubare le credenziali bancarie e altre informazioni sensibili.

Il funzionamento di Daw Dropper ricorda quello di un trojan di accesso remoto (Rat), che permette a un malintenzionato di controllare il dispositivo infetto da remoto.

Una volta rubate le credenziali, queste vengono inviate a server di controllo, consentendo ai criminali di accedere ai conti bancari delle vittime e potenzialmente svuotarli.

Daw Dropper può spiare qualsiasi attività sullo smartphone, controllare gli sms, compresi quelli con i codici Otp per autorizzare transazioni bancarie, eseguire codice e script in background e lanciare altre app pericolose.

Le app infette da eliminare subito

Trend Micro ha identificato 14 app infette che sono state rimosse da Play Store, ma molte avevano già registrato numerosi download. È importante verificare se sul proprio smartphone sono presenti queste app ed eliminarle immediatamente:

Dopo aver rimosso le app, è consigliabile installare un antivirus aggiornato e monitorare attentamente i movimenti bancari, segnalando eventuali anomalie alla propria banca.

Come proteggersi dalle infezioni

Per evitare infezioni da Daw Dropper e altri malware simili, è importante adottare alcune misure di sicurezza:

Aggiornamenti al 2024

Nel 2024 la situazione relativa alle app infette è in continua evoluzione. Le misure di sicurezza adottate da Google e altre aziende di cyber security hanno reso più difficile la diffusione di malware tramite Play Store. Tuttavia, alcuni malware riescono ancora a bypassare queste protezioni, come dimostrato dai recenti attacchi.

Le tecniche di rilevamento dei malware si sono evolute grazie all’uso dell’intelligenza artificiale e del machine learning, che permettono di identificare comportamenti sospetti e prevenire infezioni. È fondamentale che gli utenti mantengano i loro dispositivi aggiornati e installino app solo da fonti affidabili, prestando attenzione alle recensioni e ai permessi richiesti

© Italiaonline S.p.A. 2024Direzione e coordinamento di Libero Acquisition S.á r.l.P. IVA 03970540963