Categories: News

Necro continua a colpire

Alla fine di agosto 2024, Kaspersky ha scoperto una nuova versione del Trojan Necro, infiltrato in applicazioni popolari su Google Play e modificato alcune app su piattaforme non ufficiali come Spotify, WhatsApp e Minecraft. Necro è un downloader Android che scarica ed esegue componenti dannosi sui dispositivi infetti secondo le istruzioni dei creatori del trojan. Gli attacchi Necro sono stati registrati principalmente in Russia, Brasile, Vietnam, Ecuador, Messico e Italia. Questa variante del trojan può scaricare moduli che mostrano annunci pubblicitari in finestre nascoste, installare applicazioni di terze parti, aprire link arbitrari per eseguire codice JavaScript, e abbonare gli utenti a servizi a pagamento. Inoltre, può reindirizzare il traffico Internet attraverso il dispositivo della vittima, permettendo ai criminali informatici di accedere a risorse proibite o utilizzarlo come parte di una botnet proxy.

Applicazioni infette su piattaforme non ufficiali

Gli esperti di Kaspersky hanno scoperto per la prima volta il Trojan Necro in una versione modificata di Spotify Plus, che prometteva funzioni aggiuntive non presenti nell’app ufficiale. Successivamente, Necro è stato trovato anche in versioni modificate di WhatsApp e in giochi popolari come Minecraft, Stumble Guys e Car Parking Multiplayer. Il trojan è stato incorporato in queste applicazioni tramite moduli pubblicitari non verificati. La campagna Necro ha raggiunto anche Google Play, dove il downloader è stato trovato nelle app Wuta Camera e Max Browser, con oltre 11 milioni di download combinati. Dopo la segnalazione di Kaspersky, il codice dannoso è stato rimosso da Wuta Camera e Max Browser è stato ritirato dallo store. Tuttavia, gli utenti continuano a rischiare di imbattersi in Necro su piattaforme non ufficiali.

Leggi anche: “Addebiti PostePay da Google pay senza autorizzazione ”

*illustrazione articolo progettata da Freepik

 

hj_backdoor

Share
Published by
hj_backdoor

Recent Posts

Sound Blaster GS5, la soundbar ideale per videogame e film

Creative Technology ha messo in commercio la Sound Blaster GS5, una soundbar dall'aspetto piuttosto elegante…

3 ore ago

Allarme ransomware e spyware

Da una recente ricerca condotta da Kaspersky emerge un preoccupante aumento degli attacchi ransomware e…

1 giorno ago

I gadget segreti degli hacker

La valigetta del pirata contiene dispositivi hi-tech piccoli, anonimi e potenti, facilmente acquistabili anche su…

3 giorni ago

IoT Security Landascape Report 2024

L’indagine condotta da Bitdefender in collaborazione con Netgear offre uno sguardo approfondito allo stato attuale…

1 settimana ago

La distro per le memorie flash

EasyOS è una distribuzione Linux leggera e user-friendly sviluppata da Barry Kauler, creatore di Puppy…

1 settimana ago

SambaSpy: il malware che ama l’Italia

Scoperto dai ricercatori di Kaspersky un trojan che prende di mira gli utenti italiani

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!