Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico Nel mare di sconti, oggi la spuntano queste cuffie Corsair c...
Immagine di Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547€ su eBay Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547...

Chameleon si finge un'altra app per rubarvi i dati bancari

Nuovo attacco ad Android. Il trojan bancario Chameleon prende di mira gli utenti mascherandosi da altre app.

Advertisement

Avatar di Orazio Guastella

a cura di Orazio Guastella

@Tom's Hardware Italia

Pubblicato il 19/04/2023 alle 12:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il nuovo trojan bancario Chameleon, approdato di recente sui dispositivi Android, è stato scoperto mascherato dalla popolare app di criptovalute CoinSpot. Il malware sembra essere caratterizzato da una serie di comandi univoci che non sembrano essere associati a nessuna famiglia di trojan conosciuta fino ad oggi, suggerendo cosi ai ricercatori che possa trattarsi di una nuova famiglia di malware.

malware-android-211608.jpg

Questo software, dannoso per tutti i dispositivi Android, sembra essere operativo dal mese di gennaio e ha preso di mira specificatamente gli utenti in Polonia e Australia.

Otre all'app CoinSpot, Chameleon si finge anche di essere altre applicazioni popolari tra cui l'app di un'agenzia governativa australiana e la banca polacca IKO. Tra le altre app false sono state individuate anche BCH_Cash e LTC_GiveAway.

Il malware è in grado di cambiare la sua icona per rimanere nascosto. Ad oggi è stato trovato mentre utilizzava icone di note applicazioni come ChatGPT, Chrome o Bitcoin. Questo tipo di applicazioni dannose vengono come sempre diffuse tramite siti web compromessi, servizi di Bitbucket hosting e allegati su Discord. Gli aggressori hanno utilizzato alcuni URL specifici per diffondere il software malevolo tra gli utenti.

Come sempre lo scopo principale di questi software rimane quello di rubare le credenziali dell'utente tramite tecniche di injection e keylogging. Al momento, secondo i ricercatori, sembra che il trojan sia ancora in fase embrionale nel pieno della sua fase di sviluppo, dal momento che ad oggi dispone di capacità limitate. Nonostante ciò, esso è attualmente in grado di raccogliere messaggi SMS, lanciare attacchi overlay, eseguire keylogging, rubare cookie e rimuoversi autonomamente dai dispositivi infetti senza lasciare traccia.

Una delle caratteristiche interessanti di questo malware è data dal fatto che può disattivare Google Play Protect silenziosamente. Inoltre, Chameleon è dotato di un lock grabber in grado di rubare tutte le password protette da pin sui dispositivi infetti. Se bene l'attuale variante non sia molto sofisticata, riesce comunque nel complesso a risultare molto pericolosa e invasiva, per tanto gli esperti suggeriscono di prestare molta attenzione durante l'apertura di collegamenti ricevuti via mail o tramite messaggi di testo provenienti da mittenti sconosciuti.

Fonte dell'articolo: cyware.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547€ su eBay

Smartphone

Xiaomi 15T Pro scontatissimo: Black Friday a 799€, ora 547€ su eBay

Di Dario De Vita
Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico

Offerte e Sconti

Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico

Di Dario De Vita
Motorola Edge 60 Neo, tanta sostanza e qualche compromesso | Recensione
2

RECENSIONE

Motorola Edge 60 Neo, tanta sostanza e qualche compromesso | Recensione

Di Andrea Maiellano
Cuffie gaming da veri temerari, oggi a 46%!

Offerte e Sconti

Cuffie gaming da veri temerari, oggi a 46%!

Di Dario De Vita
La Russia stacca la spina a Snapchat e FaceTime
2

Smartphone

La Russia stacca la spina a Snapchat e FaceTime

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.