IcSpy Mobile Malware prende di mira i clienti delle banche
IcSpy è il nome di un ceppo di malware mobile che può infettare i dispositivi Android. Il malware è stato utilizzato in una campagna contro vittime situate in India e clienti di istituti bancari indiani.
Ci sono state altre app dannose che si spacciavano per applicazioni bancarie legittime e abusavano del marchio e delle immagini utilizzate da vere banche indiane. IcSpy è un'altra variante di questo, essendo un altro trojan bancario Android.
Il malware è stato individuato camuffato da un'app falsa, che cercava di imitare un'applicazione per Android della State Bank of India.
L'applicazione dannosa viene distribuita utilizzando messaggi di testo mobili di phishing. I messaggi di testo contengono un collegamento errato a una pagina che pubblicizzerà la falsa applicazione della State Bank of India, chiamata "SBI Quick Support".
Il malware può raccogliere varie informazioni sul dispositivo compromesso e può intercettare messaggi di testo, il che significa che può ottenere codici di autenticazione a più fattori da app legittime, che spesso vengono inviate tramite SMS.