Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Quando un’app 2FA apparentemente innocua nasconde un virus

Redazione 05/02/2022
App 2FA

L’autenticazione a due fattori (2FA) è progettata per proteggere gli utenti offrendo una linea di difesa aggiuntiva contro gli aggressori. Ma cosa succede quando le app 2FA stesse sono dannose? Questo è proprio ciò che stiamo esaminando in un nuovo rapporto della società di sicurezza mobile Pradeo, che analizza un’app 2FA compromessa che è stata scaricata più di 10.000 volte prima che Google la mettesse offline a metà gennaio.

L’app esaminata da Praedo si chiama 2FA Authenticator. Sebbene costruita attorno a un legittimo framework 2FA open source, un payload nascosto conteneva un pacchetto di malware noto come Vultur, un Trojan di accesso remoto (RAT). Il falso autenticatore ha adottato un approccio su più fronti per il furto di dati.

In primo luogo, ha raccolto un elenco di app installate e dati sulla posizione (in modo che i criminali informatici possano prendere di mira utenti specifici per paese). Con il pretesto di installare “aggiornamenti”, il malware ha disabilitato i controlli di sicurezza del sistema, funzionando di nascosto anche dopo che la vittima pensava che l’app fosse stata chiusa.

Quando era  pronta, l’app ha rilasciato Vultur, che si sarebbe concentrato sulle app bancarie. È allora che poteva iniziare un lento drenaggio delle finanze di una vittima. Gli stessi RAT – e anche in particolare quelli che prendono di mira le informazioni bancarie – sono tutt’altro che nuove minacce, ma una delle caratteristiche più insidiose di questo è proprio quanto fosse ben nascosto.

L’app esternamente funzionava proprio come un utente ragionevole potrebbe aspettarsi, ma 2FA Authenticator era un lupo travestito da pecora, poiché il software pericoloso era essenzialmente nascosto all’interno di un guscio di codice open source dall’app Aegis Authenticator 2FA totalmente legittima (che tra l’altro è la nostra scelta preferita per l’autenticazione 2FA su Android).

VIA

Continue Reading

Previous: Hextech Mayhem, spin off di League of Legends, disponibile sulla libreria gaming di Netflix
Next: Il gaming mobile ha fatturato $90 miliardi nel 2021: è più redditizio di quello su console e PC combinati

Articoli Correlati

4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

-Redazione- 31/01/2026
2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

-Redazione- 31/01/2026
i_hate_this_place_banner-1160x653
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80

-Redazione- 28/01/2026

Ultime News

4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

-Redazione- 31/01/2026
Quando si parla di sicurezza in bicicletta, soprattutto nelle ore serali o in condizioni di scarsa visibilità,...
Leggi tutto Read more about Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80 i_hate_this_place_banner-1160x653
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80

28/01/2026
Recensione pellicole protettive Zéfal Skin Armor Matt Zéfal Skin Armor Matt
  • News su Android, tutte le novità
  • Recensioni Android

Recensione pellicole protettive Zéfal Skin Armor Matt

21/01/2026
Recensione borse da bikepacking Zèfal Z Adventure C3 e F5 Zèfal Z Adventure C3 e F5
  • News su Android, tutte le novità
  • Recensioni Android

Recensione borse da bikepacking Zèfal Z Adventure C3 e F5

21/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok