Home
» Mobile Tips
»
Attenzione: il denaro sul conto bancario evapora quando si caricano le app Android
Attenzione: il denaro sul conto bancario evapora quando si caricano le app Android
Forse hai sentito dire che non dovresti installare pacchetti da siti web di terze parti sul tuo telefono Android. Se vi siete mai chiesti perché la gente dice questo, ecco perché: sono stati segnalati casi di criminali informatici che hanno utilizzato il malware ToxicPanda per prosciugare i conti bancari delle persone tramite app infette installate lateralmente.
ToxicPanda infetta i dispositivi Android tramite app dannose scaricate lateralmente
Come scoperto da Android Headlines, il malware ToxicPanda ruba i soldi delle persone tramite le app bancarie. Il malware non ha infettato alcuna app sul Google Play Store, poiché il sistema di sicurezza monitora attentamente le attività dei criminali informatici. Al contrario, i malintenzionati creano versioni false di app reali e poi le caricano su siti Web di terze parti affinché gli utenti possano caricarle lateralmente. I criminali sperano che le persone non si rendano conto dei pericoli del sideloading delle app e abbassino la guardia.
Una volta che ToxicPanda è sul dispositivo di qualcuno, traccia le azioni della vittima quando utilizza le app bancarie. Una volta ottenute informazioni sufficienti a compromettere l'account della vittima, l'app inizierà a effettuare trasferimenti sul conto bancario del criminale. Nel rapporto ToxicPanda pubblicato da Cleafy, i ricercatori hanno scoperto che il malware è in grado di trasferire fino a 10.000 euro (circa 10.750 $).
Il modo migliore per evitare di contrarre l'infezione da ToxicPanda è non installare mai app esterne sul proprio telefono Android. Installali sempre tramite Google Play, dove sono presenti maggiori misure di sicurezza per proteggere i tuoi dati. Dovresti anche aggiungere misure di sicurezza extra al tuo conto bancario; Ad esempio, l'autenticazione a due fattori può aiutare a tenere lontani gli hacker anche se conoscono il nome utente e la password del tuo conto bancario.