Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Snapdragon X2 domina Geekbench contro i chip x86 Snapdragon X2 domina Geekbench contro i chip x86...
Immagine di Recensione Google Pixel 10a, il proseguo di una visione Recensione Google Pixel 10a, il proseguo di una visione...

FlyTrap, il malware Android che ha compromesso migliaia di account Facebook

Attivo dal marzo scorso il malware è stato distribuito anche tramite il Google Play Store, scopriamo come funziona e come proteggervi.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 10/08/2021 alle 09:47 - Aggiornato il 09/08/2022 alle 12:05
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È stato scoperto un nuovo tipo di malware Android che ha colpito decine di migliaia di utenti compromettendone gli account Facebook. Attivo dal marzo scorso e distribuito anche tramite il Google Play Store è stato ribattezzato FlyTrap, scopriamo come funziona e come proteggervi.

FlyTrap è un malware Android che non era mai stato documentato in precedenza. Si crede faccia parte di una famiglia di trojan che sfrutta trucchi di ingegneria sociale per violare gli account Facebook come parte di una campagna di dirottamento della sessione orchestrata da aggressori informatici che operano dal Vietnam, secondo un rapporto pubblicato dagli zLabs di Zimperium

Nonostante le 9 applicazioni infette originali siano state già rimosse dal Google Play Store sembra che esse stiano ancora circolando tramite i negozi di app di terze parti. Ecco la lista di app che dovreste immediatamente rimuovere se presenti sul vostro smartphone:

  • GG Voucher (com.luxcarad.cardid)
  • Vote European Football (com.gardenguides.plantingfree)
  • GG Coupon Ads (com.free_coupon.gg_free_coupon)
  • GG Voucher Ads (com.m_application.app_moi_6)
  • GG Voucher (com.free.voucher)
  • Chatfuel (com.ynsuper.chatfuel)
  • Net Coupon (com.free_coupon.net_coupon)
  • Net Coupon (com.movie.net_coupon)
  • EURO 2021 Official (com.euro2021)

Le app infette sostengono di offrire codici coupon per Netflix e Google AdWords oppure permettono agli utenti di votare per le proprie squadre e i giocatori preferiti di UEFA EURO 2020, a condizione di accedere con l'account Facebook per inviare il voto e raccogliere il codice coupon o i crediti.

Una volta che un utente accede all'account, il malware è in grado di rubare l'ID Facebook della vittima, la posizione, l'indirizzo email, l'indirizzo IP, i cookie e i token associati al profilo Facebook, consentendo così all'attore della minaccia di effettuare campagne di disinformazione utilizzando i dettagli di geolocalizzazione della vittima o propagare ulteriormente il malware attraverso tecniche di ingegneria sociale inviando messaggi personali contenenti link al trojan.

Si stima che ad oggi siano stati colpiti oltre 10.000 utenti in almeno 144 Paesi sparsi per il mondo, con la campagna che si stima abbia avuto inizio a marzo 2021.

"Gli aggressori stanno facendo leva sull'errata convinzione degli utenti che l'accesso al dominio giusto sia sempre sicuro, indipendentemente dall'applicazione utilizzata per accedere", ha detto Aazim Yashwant, ricercatore di Zimperium. "I domini presi di mira sono popolari piattaforme di social media e questa campagna è stata eccezionalmente efficace nel raccogliere i dati delle sessioni di social media degli utenti di 144 paesi. Questi account possono essere utilizzati come una botnet per scopi diversi: dall'aumento della popolarità di pagine/siti/prodotti alla diffusione di disinformazione o propaganda politica".
L’iPhone SE versione 2020 da 64GB è attualmente disponibile su Amazon in sconto a soli 479,00 euro, non fatevelo scappare!

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
5 motivi per cui dovreste usare una VPN
2

Hardware

5 motivi per cui dovreste usare una VPN

#3
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#4
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#5
Come accedere ai giochi asiatici usando una VPN

Videogioco

Come accedere ai giochi asiatici usando una VPN

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Google Pixel 10a, il proseguo di una visione

RECENSIONE

Recensione Google Pixel 10a, il proseguo di una visione

Di Andrea Maiellano
Snapdragon X2 domina Geekbench contro i chip x86
3

Smartphone

Snapdragon X2 domina Geekbench contro i chip x86

Di Antonello Buzzi
Galaxy S26 Ultra: attiva questo coupon e aggiungi 100€ ai 200€ di promo

Offerte e Sconti

Galaxy S26 Ultra: attiva questo coupon e aggiungi 100€ ai 200€ di promo

Di Dario De Vita
Huawei Store compie 6 anni! Pioggia di sconti, coupon e punti moltiplicati

Smartphone

Huawei Store compie 6 anni! Pioggia di sconti, coupon e punti moltiplicati

Di Dario De Vita
Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Smartphone

Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.