Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Alla fine YouTube Music l'ha fatto! I testi ora si pagano Alla fine YouTube Music l'ha fatto! I testi ora si pagano...
Immagine di Telegram fa infuriare l'utenza Android introducendo il Liquid Glass Telegram fa infuriare l'utenza Android introducendo il Liqui...

Android, spyware distribuito da 23 app legittime

Un nuovo spyware sta mettendo a rischio la sicurezza degli utenti in Sud Corea. Si nasconderebbe dietro ad app apparentemente legittime.

Advertisement

Avatar di Rossella Pastore

a cura di Rossella Pastore

@Tom's Hardware Italia

Pubblicato il 11/11/2021 alle 11:05 - Aggiornato il 09/08/2022 alle 11:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una nuova campagna di spyware ha preso di mira gli utenti della Corea del Sud in possesso di dispositivi Android. Lo spyware, noto come PhoneSpy, si nasconde dietro ad app legittime (ad esempio quelle per lo streaming TV), per poi rubare dati riservati come credenziali di accesso, messaggi, immagini e la posizione precisa della vittima. PhoneSpy è anche in grado di disinstallare le app di sicurezza (antivirus) eventualmente installate sul dispositivo.

Ad oggi, lo spyware in questione ha mietuto in tutto mille vittime. I ricercatori della società di sicurezza mobile Zimperium hanno scovato PhoneSpy all'interno di 23 app: "PhoneSpy viene distribuito tramite app dannose e false che vengono scaricate e trasferite sui dispositivi della vittima", ha dichiarato Richard Melick in un'intervista a TechCrunch. "Una volta concesse le autorizzazioni, – prosegue – gli aggressori possono prendere il controllo e nascondere l'app dal menu dell'utente, rimanendo dietro le quinte per continuare a tracciare e rubare con poche o nessuna interruzione".

app-android-197216.jpg

Quelli di Zimperium, inoltre, affermano che lo spyware possa accedere alla fotocamera per scattare foto e registrare video in tempo reale. Le immagini catturate potrebbero essere utilizzate per ricatti personali e aziendali o per portare avanti operazioni di spionaggio.

Ecco la lista completa delle capacità dello spyware:

  • Rubare l'elenco completo delle applicazioni installate
  • Rubare le credenziali usando il phishing
  • Rubare immagini
  • Monitorare la posizione GPS
  • Rubare messaggi SMS
  • Rubare i contatti del telefono
  • Rubare i registri delle chiamate
  • Registrare l'audio in tempo reale
  • Registrare video in tempo reale utilizzando le telecamere anteriori e posteriori
  • Accedere alla fotocamera per scattare foto utilizzando le fotocamere anteriore e posteriore
  • Inviare SMS al numero di telefono controllato dall'attaccante con testo controllato dall'attaccante
  • Esfiltrare informazioni sul dispositivo (IMEI, marca, nome del dispositivo, versione Android)
  • Nascondere la sua presenza nascondendo l'icona dal drawer/menu del dispositivo

Il metodo di distribuzione dello spyware si basa sul reindirizzamento del traffico web e su tecniche di ingegneria sociale "che inducono l'utente finale a scaricare quella che pensa sia un'app legittima da un sito web compromesso o da un collegamento diretto".

PhoneSpy, in realtà, non è molto diverso da altri spyware o stalkerware con cui i ricercatori hanno avuto a che fare in passato: "Questo ci porta a credere che qualcuno abbia inserito le caratteristiche e le capacità che desiderava in una nuova configurazione dello spyware", sostiene Melick.

Le autorità sudcoreane e statunitensi sono già state informate del pericolo. Al momento in cui scriviamo, tuttavia, la campagna spyware di PhoneSpy risulta ancora attiva.

Smartphone in promozione? Su Amazon trovi questi Xiaomi a un prezzo super conveniente. Affrettati! L'offerta termina tra 5 giorni.

Le notizie più lette

#1
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

#2
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
3

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#3
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

#4
Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64
1

Videogioco

Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64

#5
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Di Andrea Maiellano
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Di Andrea Maiellano
Costa solo 11€: questa mini etichettatrice portatile ti salverà più volte

Offerte e Sconti

Costa solo 11€: questa mini etichettatrice portatile ti salverà più volte

Di Dario De Vita
iPhone 17e: stesso prezzo, tante novità
1

Smartphone

iPhone 17e: stesso prezzo, tante novità

Di Marco Pedrani
5 action cam top in super offerta: DJI, GoPro e Insta360 ai prezzi migliori

Smartphone

5 action cam top in super offerta: DJI, GoPro e Insta360 ai prezzi migliori

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.