Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di iPhone 17 Pro in sconto? Il Black Friday rompe tutte le regole iPhone 17 Pro in sconto? Il Black Friday rompe tutte le rego...
Immagine di Saily ti regala NordVPN: scopri le super offerte del Black Friday! Saily ti regala NordVPN: scopri le super offerte del Black F...

App per SMS creava account legali per scopi illegali

Un'app presente su Google Store sfruttava gli smartphone degli utenti per creare segretamente account su numerose piattaforme.

Advertisement

Avatar di Silvio Colombini

a cura di Silvio Colombini

@Tom's Hardware Italia

Pubblicato il 30/11/2022 alle 11:00
Avatar di Silvio Colombini

a cura di Silvio Colombini

@Tom's Hardware Italia

Pubblicato il 30/11/2022 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un ricercatore di Evina ha scoperto un’app che creava account su diverse piattaforme che potevano poi essere usati in maniera fraudolenta.

hacker-223119.jpg

Scaricata oltre centomila volte dal Google Play Store, Symoo (questo il nome dell’app incriminata) si presentava come un sistema comodo e veloce per inviare SMS. Ed in parte era quello che faceva. La parte più sostanziosa del suo “lavoro” era però un’altra.

Maxime Ingrao, questo il nome del ricercatore, ha infatti reso noto su Twitter che, senza che gli utenti ne venissero informati, Symoo sfruttava lo smartphone di turno per creare account del tutto funzionanti su numerose piattaforme.

Come agisse Symoo è presto detto. In fase di installazione l’app chiedeva l’autorizzazione per inviare SMS. Autorizzazione che, in virtù della tipologia di applicazione, veniva regolarmente concessa. Venivano poi chiesto di inserire il numero di telefono dell’utente, così da poter configurare a dovere l’app. Tuttavia questa fase di “setup” veniva artificiosamente prolungata in modo da permettere al malware da sfruttare il cellulare per inviare SMS necessari ad “aggirare” i sistemi di autenticazione a due fattori dei diversi servizi.

Meglio, questi sistemi venivano effettivamente soddisfatti e i vari account creati in maniera regolare, ma lasciando i proprietari degli smartphone completamente ignari della cosa. Inoltre l’app era concepita per non funzionare: di conseguenza gli utenti la disinstallano dopo poco tempo, eliminando così il malware dal proprio device e cancellando ogni traccia dello stesso.

Ovviamente cancellando Symoo non venivano cancellati gli account creati in giro per il mondo. Account che di fatto risultavano non solo attivi a tutti gli effetti ma anche collegati alle ignare vittime e che potevano essere usati (o venduti) in totale segretezza dai creatori del malware per qualsiasi tipo di attività, legale o meno che fosse.

Come se non bastasse, Symoo non si fermava qui. Oltre all’attività sopra esposta questa app utilizzava i dati sottratti per inviarli ad un’altra app (ActivationPW - Virtual numbers, già rimossa da Google Store) che permetteva a chiunque di affittare, dietro modico pagamento, un qualsiasi numero di telefono trafugato per “illudere” i sistemi di verifica degli account che tutto venisse fatto correttamente.

Allo stato attuale delle cose non è noto (e forse non lo sarà mai) quanti siano gli account creati in questa maniera e quali potranno esere le ripercussioni sulle ignare vittime di questa "truffa". Mentre vi scriviamo, Google non ha rilasciato alcuna dichiarazione ufficiale sulla questione: vi aggiorneremo non appena ci saranno novità

Fonte dell'articolo: twitter.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Saily ti regala NordVPN: scopri le super offerte del Black Friday!

Smartphone

Saily ti regala NordVPN: scopri le super offerte del Black Friday!

Di Dario De Vita • 1 giorno fa
iPhone 17 Pro in sconto? Il Black Friday rompe tutte le regole

Offerte e Sconti

iPhone 17 Pro in sconto? Il Black Friday rompe tutte le regole

Di Dario De Vita • 19 ore fa
XIAOMI 15T da 512GB a PREZZO SHOCK per il Black Friday! 150€ di sconto e prezzo più basso di sempre

Black Friday

XIAOMI 15T da 512GB a PREZZO SHOCK per il Black Friday! 150€ di sconto e prezzo più basso di sempre

Di David Bossi • 18 ore fa
Non c’è il kit fotografico, ma Xiaomi 15 Ultra costa oggi meno di 1000€ su Amazon

Offerte e Sconti

Non c’è il kit fotografico, ma Xiaomi 15 Ultra costa oggi meno di 1000€ su Amazon

Di Dario De Vita • 1 giorno fa
Troppa AI su TikTok? Ora la regoli tu
2

Smartphone

Troppa AI su TikTok? Ora la regoli tu

Di Antonello Buzzi • 1 giorno fa

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.