Il malware Android TangleBot utilizza il phishing a tema COVID

80% Of Retail Apps Leak Personal Data

Gli utenti Android negli Stati Uniti e in Canada sono diventati il bersaglio di una nuova campagna di malware. I criminali dietro di esso usano una minaccia chiamata TangleBot. Questo è un nuovo malware Android, che racchiude un lungo elenco di funzionalità che forniscono ai suoi operatori la possibilità di controllare i dispositivi infetti. In breve, il malware Android TangleBot potrebbe essere utilizzato per dirottare dati del dispositivo, informazioni personali, imitare tocchi e carezze e persino rubare account per servizi o app specifici. Inutile dire che questo trasforma il malware Android TangleBot in un progetto molto pericoloso, che gli utenti non dovrebbero sottovalutare. Il modo migliore per stare al sicuro è proteggere i tuoi dispositivi Android con un software anti-malware aggiornato.

I criminali si affidano ancora una volta al falso spam COVID per diffondere il malware. Le vittime ricevono un messaggio SMS, che contiene un collegamento a un sito Web, che presumibilmente contiene dati sulle ultime normative COVID-19 nella loro regione. Altre varianti dello spam di testo possono dire agli utenti che hanno un appuntamento per il vaccino che dovrebbero controllare nel link. Tali messaggi non sono rari al giorno d'oggi, quindi molte persone potrebbero pensare che siano legittimi. Tuttavia, il collegamento chiede agli utenti di scaricare ed eseguire un aggiornamento di Adobe Flash Player per visualizzare il contenuto. Se l'utente sceglie di seguire le istruzioni, scaricherà ed eseguirà inconsapevolmente la minaccia TangleBot sul proprio dispositivo.

Il falso aggiornamento di Adobe Flash Player porta il malware Android TangleBot

Una volta eseguito, il malware Android TangleBot richiede varie autorizzazioni da parte dell'utente, ovviamente lo fa mentre è travestito da aggiornamento di Adobe Flash Player. Richiede l'accesso a file, contatti, fotocamera, microfono, SMS, telefono, posizione e altro. Richiede anche l'accesso al servizio di accessibilità Android, uno dei tratti più popolari del moderno malware Android.

Una volta in esecuzione, il malware Android TangleBot può eseguire le seguenti operazioni:

  • Gestisci le telefonate o blocca numeri specifici.
  • Intercetta, invia ed elimina messaggi di testo.
  • Registra lo schermo o i video del telefono utilizzando la fotocamera.
  • Usa il microfono per trasmettere l'audio all'aggressore.
  • Visualizza le schermate in sovrimpressione sopra le app e i siti web che gli utenti utilizzerebbero. Questo potrebbe essere usato per rubare dati finanziari.

Il malware per Android TangleBot è ancora attivo negli Stati Uniti e in Canada, quindi fai attenzione ai messaggi casuali relativi alle normative COVID-19 o agli appuntamenti per i vaccini. Si consiglia di installare un ulteriore livello di sicurezza utilizzando un prodotto di sicurezza Android aggiornato. Leggi di più su come la pandemia di Covid in corso offre nuove opportunità ai cattivi attori .

September 30, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.