Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Samsung Galaxy Fold 8 punta a batteria e ricarica finalmente top Samsung Galaxy Fold 8 punta a batteria e ricarica finalmente...
Immagine di Android 16 cambia tutto: aggiornamenti due volte l’anno Android 16 cambia tutto: aggiornamenti due volte l’anno...

Finta app INPS ruba i dati degli utenti, occhio alla truffa!

Una sofisticata campagna malevola mira a compromettere i dispositivi Android in Italia usando il malware SpyNote, mascherato da applicazione INPS Mobile.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 28/05/2024 alle 10:27
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

In Italia è stata identificata una complessa campagna di phishing mirata ai dispositivi Android e camuffata da applicazione dell'INPS. Il malware SpyNote viene veicolato tramite un falso sito che offre per il download un'applicazione chiamata “INPS Mobile”, progettata per ingannare le vittime facendo leva su loghi simili a quelli ufficiali.

CERT-AGID, grazie alla segnalazione di D3lab, ha prontamente identificato la minaccia, la quale utilizza una messa in scena molto accurata: la homepage del sito propone una guida dettagliata per scaricare e installare la falsa app. Gli utenti che seguono le istruzioni si ritrovano a scaricare un file APK che, una volta installato, richiede aggiornamenti e permessi specifici, pur mostrando la pagina ufficiale dell’INPS, mascherando così il vero intento malevolo.

Immagine id 22276
La finta pagina INPS da cui viene condiviso il malware

L'app, una volta installata, prosegue con l'installazione automatica di un APK contenente SpyNote, sfruttando tecniche avanzate per bypassare le difese, come il camuffamento nell’elenco delle applicazioni. Le tecniche invasive adottate da SpyNote comprendono il rilevamento della posizione, la registrazione delle digitazioni (keylogging), l’intercettazione di SMS, il furto di credenziali e dati delle carte di credito, la cattura di screenshot e la registrazione delle chiamate.

Il controllo di dispositivi compromessi e il furto di dati sensibili, finalizzato alla spionaggio, è aggravato dalla possibilità di installare ulteriori payload e stabilire una connessione con server di comando e controllo (C2), i quali gestiscono le comunicazioni col dispositivo infetto.

In considerazione della gravità e dell'astuzia di questa campagna, è essenziale mantenere un alto livello di attenzione e assicurarsi di scaricare applicazioni solo da fonti ufficiali come gli app store autorizzati o direttamente dalle pagine istituzionali, al fine di proteggere la propria sicurezza digitale.

Fonte dell'articolo: cert-agid.gov.it

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Android 16 cambia tutto: aggiornamenti due volte l’anno
1

Smartphone

Android 16 cambia tutto: aggiornamenti due volte l’anno

Di Antonello Buzzi
Samsung Galaxy Fold 8 punta a batteria e ricarica finalmente top
2

Smartphone

Samsung Galaxy Fold 8 punta a batteria e ricarica finalmente top

Di Antonello Buzzi
Samsung rompe il silenzio e presenta il nuovo Exynos 2600
2

Smartphone

Samsung rompe il silenzio e presenta il nuovo Exynos 2600

Di Antonello Buzzi
-20% sul caricabatterie che gestisce l’energia al meglio

Offerte e Sconti

-20% sul caricabatterie che gestisce l’energia al meglio

Di Dario De Vita
Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico

Offerte e Sconti

Nel mare di sconti, oggi la spuntano queste cuffie Corsair con un super minimo storico

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.