image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Sinner vs Gaston: guida TV e streaming per vederla dall’Italia Sinner vs Gaston: guida TV e streaming per vederla dall’It...
Immagine di Australian Open 2026: come e dove vederli in Italia tra streaming e TV Australian Open 2026: come e dove vederli in Italia tra stre...

Grazie a un'app fasulla sono stati rubati dati sensibili da Telgram e Whatsapp

Una nuova app di messaggistica fasulla, viola la sicurezza degli smartphone e ruba dati sensibili da Telegram e Whatsapp.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 01/08/2023 alle 22:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Cyfirma
ha scoperto una pericolosa minaccia nelle app di messaggistica istantanea, denominata "Safe Chat", la quale viene utilizzata da un gruppo di cyber-criminali, noto come Bahamut, per infettare i dispositivi mobili e rubare dati da piattaforme come WhatsApp, Telegram, Signal e Facebook Messenger.

Questo spyware per Android presenta funzionalità simili a quelle di Coverlm, e sembra essere collegato a una serie di app VPN fasulle, precedentemente individuate da ESET, utilizzate in passato da alcuni gruppi di cybercriminali indiani, per scopi analoghi.

Come avvenga l'installazione di Safe Chat sui dispositivi delle vittime rimane ancora un mistero ma si sospetta che possa essere stata adottata una "trappola social" pensata per convincere gli utenti ad adottare proprio un'app di messaggistica maggiormente sicura.

Al momento dell'avvio di Safe Chat, l'app richiede vari permessi, inclusa la capacità di operare in background. Dopodiché, una volta completata la registrazione, viene richiesto l'accesso ai servizi di accessibilità, permettendo a Safe Chat di ottenere tutte le autorizzazioni necessarie per operare in totale autonomia.

L'app è in grado, quindi, di accedere ai contatti, alla posizione geografica, allo storage esterno, agli SMS e alla cronologia delle chiamate dei dispositivi infettati. Inoltre, un modulo all'interno dell'app, permette l'accesso alle altre app di messaggistica installate, incluse WhatsApp, Telegram, Signal e Facebook Messenger.

whatsapp-on-a-phone-278819.jpg

Tutti i dati sensibili sottratti vengono, infine, inviati a un server C2 (command and control) in forma cifrata, proteggendo così le comunicazioni tra l'app e i cybercriminali. Durante questa procedura, inoltre, viene sfruttato un certificato rilasciato da Let’s Encrypt atto a evitare l'intercettazione del traffico durante questa fase di spostamento dei dati.

Una scoperta sorprendente è stata la somiglianza delle tecniche utilizzate da Bahamut con quelle di un altro gruppo di cybercriminali noto come DoNot. Entrambi i gruppi sembrano avere un target geografico simile, concentrato specificatamente in Asia e Medio Oriente, suggerendo la possibilità di una stretta collaborazione tra di loro. Inoltre, sempre secondo Cyfirma, Bahamut sembra operare, apparentemente, per conto del governo indiano.

Questa nuova minaccia solleva ulteriori preoccupazioni riguardo alla sicurezza delle comunicazioni online, alla cautela che si deve avere quando si installano applicazioni poco note, e non verificate e, soprattutto, all'evitare di fornire permessi, e autorizzazioni di sorta, senza prestare la dovuta attenzione e senza essersi documentati precedentemente a riguardo.

Per quanto le autorità, e le società di sicurezza informatica, devono rimanere vigili per affrontare, e prevenire, simili minacce digitali, la prima barriera verso il cybercrimine è sempre, e solo, in mano alla consapevolezza dell'utenza.

Le notizie più lette

#1
Come Bullfrog sta influenzando il gaming moderno ancora oggi

Speciale

Come Bullfrog sta influenzando il gaming moderno ancora oggi

#2
Paracetamolo, il pericolo reale è spesso ignorato
2

Scienze

Paracetamolo, il pericolo reale è spesso ignorato

#3
Quando l'algoritmo ci condannò per salvarci dalla «monoculture»
4

EDITORIALE

Quando l'algoritmo ci condannò per salvarci dalla «monoculture»

#4
PassMark svela un Intel Core 7 a 10 P-core puri
3

Hardware

PassMark svela un Intel Core 7 a 10 P-core puri

#5
Un fan malato ha potuto provare GTA 6
4

Videogioco

Un fan malato ha potuto provare GTA 6

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Australian Open 2026: come e dove vederli in Italia tra streaming e TV

Altri temi

Australian Open 2026: come e dove vederli in Italia tra streaming e TV

Di Dario De Vita
Sinner vs Gaston: guida TV e streaming per vederla dall’Italia

Altri temi

Sinner vs Gaston: guida TV e streaming per vederla dall’Italia

Di Dario De Vita
Musetti vs Collignon: guida TV e streaming per vederla dall’Italia

Altri temi

Musetti vs Collignon: guida TV e streaming per vederla dall’Italia

Di Dario De Vita
Sinner vs Duckworth: guida TV e streaming per vederla dall’Italia

Altri temi

Sinner vs Duckworth: guida TV e streaming per vederla dall’Italia

Di Dario De Vita
Il momento giusto per LEGO? Oggi su IBS, fino al 20% di sconto

Altri temi

Il momento giusto per LEGO? Oggi su IBS, fino al 20% di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.