Safe Chat ruba i dati dalle App di messaggistica

I ricercatori di Cyfirma, società specializzata in soluzioni per la Cybersecurity, lanciano l’allarme riguardo ad un’applicazione malevola chiamata Safe Chat e destinata a sottrarre i dati personali degli utilizzatori da piattaforme molto utilizzate per la messaggistica istantanea come Telegram, Instagram, Facebook Messenger e Signal.

Questa nuova minaccia porta la firma della crew "Bahamut", ormai attiva nel CyberSpionaggio dal 2016, ed è in sostanza uno spyware pensato per infettare i dispositivi mobile. Il sistema operativo target è Android ma per il momento non sarebbero ancora disponibili dettagli tecnici su come l’applicazione riesce ad insediarsi sugli smartphone delle vittime.

Pubblicitร 

Una delle ipotesi più accreditate fa riferimento a tecniche di social engineering con le quali gli attaccanti riuscirebbero a convincere gli utenti che Safe Chat rende più sicure le sessioni di messaggistica. Tra l’altro, per poter raggiungere il suo scopo l’applicazione ha bisogno dei permessi per l’esecuzione in background che devono essere forniti dall’utilizzatore.

I dati che vengono sottratti da Safe Chat sono di diverso tipo, come per esempio la cronologia delle chiamate, le informazioni relative alla geolocalizzazione del device, la lista dei contatti e i servizi di storage di terze parti utilizzati. Una volta raccolti essi vengono trasmessi verso un server remoto dopo essere stati sottoposti a cifratura.

La dinamica dell’attacco risulta essere abbastanza sofisticata. I componenti di Bahamut, che secondo alcuni esperti di sicurezza lavora anche per conto delle autorità indiane, utilizzano per esempio un certificato SSL (Secure Sockets Layer) rilasciato dalla CA (Certification Authority) Let’s Encrypt per evitare che le comunicazioni con i server vengano individuate.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Meta lancia i piani Plus e One: novitร  e prezzi

Meta ha rivoluzionato il panorama dei social media introducendo...

Crescita degli smartphone AI: l’intelligenza artificiale come criterio di scelta per gli utenti

L'adozione dell'intelligenza artificiale nel settore degli smartphone sta vivendo...

Meta Ray-Ban Display: nuove funzioni e opportunitร  per sviluppatori

I Meta Ray-Ban Display, gli occhiali smart di Meta,...

X si impegna a rimuovere contenuti illegali entro 24 ore: sfide e responsabilitร 

Negli ultimi anni, la questione della gestione dei contenuti...

Instagram introduce nuove funzioni di supervisione per i genitori

Recentemente, Instagram ha annunciato l'introduzione di nuove funzionalitร  destinate...

TikTok GO: la nuova funzione per prenotare esperienze direttamente dal social

รˆ ufficialmente arrivato TikTok GO, una novitร  che ha...
Pubblicitร