L'app torcia può hackerare il tuo conto in banca

L'app torcia può hackerare il tuo conto in banca

La sicurezza di Android è nuovamente interessata da Bankbot, un Trojan che si mimetizza in varie torce e giochi in stile solitario e cerca di rubare le tue informazioni e hackerare il tuo conto in banca.

BankBot intende hackerare il tuo conto bancario

BankBot è un Trojan rilevato dal team Avast cercando di rubare informazioni dalle applicazioni bancarie. Tra le banche colpite da questo malware troviamo WellsFargo, Chase, DiBa e Citibank, che colpisce paesi come Germania, Paesi Bassi, Francia, Stati Uniti e Spagna. Nel nostro Paese, l'app Banco Santander è una delle più colpite.

Questo malware si nasconde nelle app della torcia che sono stati promossi in modo che gli utenti meno attenti li scarichino. Una seconda campagna ha fatto lo stesso con i giochi di Solitari e app per la pulizia, che ha introdotto anche il malware Mazar e Red Alert.

BankBot nascosto nelle app torcia

Nonostante Google abbia iniziato a rimuovere le app infette dal Play Store, molte sono rimaste attive fino al 17 novembre. Il problema principale sta nel fatto che hanno superato i primi test di prova. Hanno usato nomi di sviluppatori diversi per farlo e si sono assicurati che il Trojan non iniziasse a funzionare per due ore.

Una volta attivato, BankBot crea un'interfaccia invisibile sull'app della banca del tuo dispositivo. Quando inserisci le tue credenziali, è fatto con i dati e intercetta gli SMS in caso di utilizzo di sistemi di sicurezza a doppia verifica. Nel seguente video puoi vedere come viene creato il livello superiore:

Non scaricare app torcia

Noi di Avast Forniscono un elenco di raccomandazioni per evitare il furto di dati e l'introduzione di trojan nei nostri smartphone. La prima cosa è assicurarti che l'app della tua banca funzioni bene e sia quella ufficiale. Se vedi qualcosa di strano, verifica con il team di supporto dell'entità.

Usa il doppio controllo se la tua banca offre questa opzione. Cosa c'è di più, installa app torcia solo dal Play Store e disattiva l'opzione Origini sconosciute per evitare installazioni di terze parti. Finalmente, monitorare le valutazioni degli utenti e le autorizzazioni richieste dalle applicazioni. Una torcia non dovrebbe chiedere l'accesso a contatti, foto, file multimediali...

L'ultimo consiglio che ti diamo è di non installare alcuna applicazione torcia. Al giorno d'oggi sono assolutamente inutili e il tuo telefono offre già un'opzione standard per illuminare usando il flash. Sii consapevole delle utilità che hai già e non rischiare di scaricare nulla che suoni minimamente pericoloso.