Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il notebook gaming più conveniente della primavera: non lasciartelo sfuggire! Il notebook gaming più conveniente della primavera: non las...
Immagine di Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto...

Nuovo malware Android ruba codici 2FA tramite Telegram

Nuovo malware Android colpisce l'Asia Centrale: Trojan Ajina.Banker si maschera da app legittime per rubare dati bancari degli utenti ignari.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 16/09/2024 alle 08:56
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo malware Android chiamato Trojan Ajina.Banker sta prendendo di mira l'Asia centrale, mascherandosi da app legittime per rubare informazioni bancarie e intercettare messaggi di autenticazione a due fattori. La minaccia è stata scoperta da Group-IB a maggio 2024, ma è attiva da novembre 2023.

Il malware prende il nome da uno spirito maligno della mitologia uzbeka noto per l'inganno e il caos. Ajina.Banker si diffonde principalmente attraverso tattiche di social engineering su piattaforme di messaggistica come Telegram, sfruttando account falsi per distribuire link e file malevoli camuffati da offerte allettanti o app governative.

Gli attaccanti utilizzano un approccio multi-canale, inviando messaggi con file infetti allegati o condividendo link a canali che ospitano il malware. Le campagne sfruttano messaggi a tema e strategie promozionali localizzate per creare un senso di urgenza negli utenti, spingendoli a scaricare i file senza sospettare.

Il malware raccoglie informazioni sulle app finanziarie installate e intercetta gli SMS in arrivo.

Sebbene il target principale sia l'Uzbekistan, Ajina.Banker colpisce anche utenti in Armenia, Azerbaigian, Islanda e Russia. Il malware raccoglie dettagli delle SIM card e intercetta gli SMS in arrivo, potenzialmente catturando codici 2FA per gli account finanziari.

Evoluzione e affiliazione

L'analisi rivela due versioni distinte del malware, suggerendo uno sviluppo in corso. Le versioni più recenti mostrano funzionalità aggiuntive, tra cui la capacità di rubare numeri di telefono, dettagli delle carte bancarie e codici PIN forniti dall'utente.

Group-IB ipotizza che Ajina.Banker operi secondo un modello di programma di affiliazione, con un gruppo centrale che gestisce l'infrastruttura e una rete di affiliati che si occupa della distribuzione, probabilmente incentivati da una quota dei fondi rubati.

f8studio/123RF.COM

Misure di protezione

Per proteggersi da Ajina.Banker e minacce simili, è fondamentale:

  • Essere cauti con messaggi e download non richiesti
  • Utilizzare solo app store ufficiali come Google Play Store
  • Esaminare attentamente i permessi richiesti dalle app
  • Installare software di sicurezza
  • Mantenersi aggiornati sulle ultime minacce malware

Rocky Cole, co-fondatore e COO di iVerify, azienda di sicurezza per dispositivi mobili, ha commentato:

"Il furto di credenziali è l'azione numero uno intrapresa dagli attori delle minacce. È così facile rubare credenziali su telefoni dove schermi più piccoli, minore attenzione, mancanza di formazione e la commistione di uso personale e professionale mettono le persone a rischio. Questo nuovo malware Android è solo una continuazione di quella tendenza e un esempio lampante del perché i telefoni dovrebbero eseguire piattaforme EDR per rilevare APK malevoli e tentativi di social engineering."

Fonte dell'articolo: hackread.com

Le notizie più lette

#1
Ma a qualcuno frega ancora della VR in ambito gaming?

Editoriale

Ma a qualcuno frega ancora della VR in ambito gaming?

#2
Anthropic lancia il Claude Marketplace

Business

Anthropic lancia il Claude Marketplace

#3
Windows Copilot cambia motore: dentro Claude, fuori OpenAI

Business

Windows Copilot cambia motore: dentro Claude, fuori OpenAI

#4
Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto
4
Editor's Choice

RECENSIONE

Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto

#5
PC incompatibile con Windows 11? Google ha la soluzione
1

Videogioco

PC incompatibile con Windows 11? Google ha la soluzione

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto
Editor's Choice
4

RECENSIONE

Recensione Samsung Galaxy S26 Ultra, equilibrio perfetto

Di Andrea Maiellano
Il notebook gaming più conveniente della primavera: non lasciartelo sfuggire!

Offerte e Sconti

Il notebook gaming più conveniente della primavera: non lasciartelo sfuggire!

Di Dario De Vita
Oppo Find N6, abbiamo toccato con mano il foldable senza piega
4

Smartphone

Oppo Find N6, abbiamo toccato con mano il foldable senza piega

Di Marco Pedrani, Andrea Maiellano
Spring Deals di Anker: nuove offerte fino al 50% su audio, smart home e mobilità

Smartphone

Spring Deals di Anker: nuove offerte fino al 50% su audio, smart home e mobilità

Di Dario De Vita
Google Foto aggiunge un toggle per Ask Photos
1

Smartphone

Google Foto aggiunge un toggle per Ask Photos

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.