Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di La matita Logitech "come quella di Apple" oggi costa meno di 30€ La matita Logitech "come quella di Apple" oggi costa meno di...
Immagine di vivo X300 Pro: molto più che il miglior cameraphone dell'anno | Recensione vivo X300 Pro: molto più che il miglior cameraphone dell'an...

Chameleon si finge un'altra app per rubarvi i dati bancari

Nuovo attacco ad Android. Il trojan bancario Chameleon prende di mira gli utenti mascherandosi da altre app.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Orazio Guastella

a cura di Orazio Guastella

Pubblicato il 19/04/2023 alle 12:30

Il nuovo trojan bancario Chameleon, approdato di recente sui dispositivi Android, è stato scoperto mascherato dalla popolare app di criptovalute CoinSpot. Il malware sembra essere caratterizzato da una serie di comandi univoci che non sembrano essere associati a nessuna famiglia di trojan conosciuta fino ad oggi, suggerendo cosi ai ricercatori che possa trattarsi di una nuova famiglia di malware.

malware-android-211608.jpg

Questo software, dannoso per tutti i dispositivi Android, sembra essere operativo dal mese di gennaio e ha preso di mira specificatamente gli utenti in Polonia e Australia.

Otre all'app CoinSpot, Chameleon si finge anche di essere altre applicazioni popolari tra cui l'app di un'agenzia governativa australiana e la banca polacca IKO. Tra le altre app false sono state individuate anche BCH_Cash e LTC_GiveAway.

Il malware è in grado di cambiare la sua icona per rimanere nascosto. Ad oggi è stato trovato mentre utilizzava icone di note applicazioni come ChatGPT, Chrome o Bitcoin. Questo tipo di applicazioni dannose vengono come sempre diffuse tramite siti web compromessi, servizi di Bitbucket hosting e allegati su Discord. Gli aggressori hanno utilizzato alcuni URL specifici per diffondere il software malevolo tra gli utenti.

Come sempre lo scopo principale di questi software rimane quello di rubare le credenziali dell'utente tramite tecniche di injection e keylogging. Al momento, secondo i ricercatori, sembra che il trojan sia ancora in fase embrionale nel pieno della sua fase di sviluppo, dal momento che ad oggi dispone di capacità limitate. Nonostante ciò, esso è attualmente in grado di raccogliere messaggi SMS, lanciare attacchi overlay, eseguire keylogging, rubare cookie e rimuoversi autonomamente dai dispositivi infetti senza lasciare traccia.

Una delle caratteristiche interessanti di questo malware è data dal fatto che può disattivare Google Play Protect silenziosamente. Inoltre, Chameleon è dotato di un lock grabber in grado di rubare tutte le password protette da pin sui dispositivi infetti. Se bene l'attuale variante non sia molto sofisticata, riesce comunque nel complesso a risultare molto pericolosa e invasiva, per tanto gli esperti suggeriscono di prestare molta attenzione durante l'apertura di collegamenti ricevuti via mail o tramite messaggi di testo provenienti da mittenti sconosciuti.

Fonte dell'articolo: cyware.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Google sta uccidendo internet come lo conosciamo
  • #2
    Il nuovo update di Nova Launcher segna ufficialmente la fine di un'era
  • #3
    AliExpress, tornano i Choice Day! A novembre sconti anche con PayPal
  • #4
    iPhone 17: ora potete ripararlo ufficialmente da soli
  • #5
    Apple Notes arriva su Apple Watch con watchOS 26
  • #6
    Scopri online la miglior offerta Sorgenia per la tua attività: ti basta la P.IVA
Articolo 1 di 5
vivo X300 Pro: molto più che il miglior cameraphone dell'anno | Recensione
Il vivo X300 Pro è uno smartphone che eccelle sotto praticamente ogni aspetto... oltre a essere il miglior cameraphone attualmente in commercio.
Immagine di vivo X300 Pro: molto più che il miglior cameraphone dell'anno | Recensione
Leggi questo articolo
Articolo 2 di 5
La matita Logitech "come quella di Apple" oggi costa meno di 30€
Logitech Crayon per iPad in offerta con il 59% di sconto: solo 29,90€ invece di 71,99€
Immagine di La matita Logitech "come quella di Apple" oggi costa meno di 30€
Leggi questo articolo
Articolo 3 di 5
Apple potrebbe escludere Qualcomm da iPhone 18
Apple potrebbe adottare il modem C2 proprietario per iPhone 18 Pro, ottenendo il controllo completo sulle prestazioni 5G del dispositivo.
Immagine di Apple potrebbe escludere Qualcomm da iPhone 18
Leggi questo articolo
Articolo 4 di 5
Pensavi di risparmiare su AliExpress? Questa GoPro costa meno su Amazon
Offerta GoPro MAX2: action cam 360° 8K impermeabile a soli 432,89€ con sconto del 10%
Immagine di Pensavi di risparmiare su AliExpress? Questa GoPro costa meno su Amazon
Leggi questo articolo
Articolo 5 di 5
Google prosegue il restyle del suo ecosistema di app
Google continua il processo di redesign delle icone utilizzate per rappresentare le sue applicazioni più diffuse e popolari.
Immagine di Google prosegue il restyle del suo ecosistema di app
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.