Nuovo malware Perseus per Android: hacker colpiscono con app fasulle

Un nuovo allerta per la sicurezza informatica riguarda il malware chiamato Perseus, che si sta diffondendo principalmente attraverso app fasulle per IPTV, come Roja Directa TV. Gli esperti di ThreatFabric hanno identificato questa minaccia, che ha come obiettivo il furto di dati sensibili degli utenti, in particolare in Turchia e Italia.

Che cos’è il malware Perseus?

Perseus è un malware di nuova generazione per dispositivi Android, che si distingue per la sua capacità di rubare informazioni personali e prendere il controllo dei dispositivi infetti. Derivato da codice di malware già noti, come Phoenix e Cerberus, Perseus presenta funzionalità avanzate di keylogging e phishing, rendendo la sua rilevazione particolarmente difficile.

Pubblicità

Come viene distribuito Perseus?

Il malware si diffonde attraverso app non ufficiali, principalmente app per IPTV, scaricate da store alternativi al Google Play Store. Gli utenti sono indotti a concedere permessi per l’installazione da fonti sconosciute, un processo noto come sideloading. Tra le app infette, una delle più comuni è Roja Directa TV, spesso vista come un’opzione per accedere a contenuti sportivi in streaming.

Le funzionalità pericolose di Perseus

Una volta installato, Perseus può eseguire una serie di operazioni dannose, tra cui:

  • Cattura di testi digitati (keylogging).
  • Visualizzazione di schermate di login imitate per rubare credenziali bancarie.
  • Controllo remoto del dispositivo, inclusa la cattura di screenshot e l’esecuzione di comandi.
  • Accesso a popolari app di note-taking per cercare informazioni sensibili.

In particolare, la versione inglese di Perseus si concentra su app come Google Keep e Microsoft OneNote, mirando a raccogliere dati cruciali come password e informazioni finanziarie.

Come proteggersi da Perseus e da altre minacce

Per evitare di cadere vittima di malware come Perseus, è fondamentale adottare alcune precauzioni. Ecco alcuni suggerimenti pratici:

  • Scarica app solo dal Google Play Store e verifica sempre le recensioni e le valutazioni degli utenti.
  • Evita di concedere permessi per installazioni da fonti sconosciute.
  • Utilizza software antivirus aggiornati e attiva la funzionalità Play Protect di Android, che può rilevare e bloccare malware nascosti.
  • Esegui regolarmente scansioni antivirus e mantieni il tuo sistema operativo sempre aggiornato.
Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicità
Massimiliano Bossi
Massimiliano Bossi
Stregato dalla rete sin dai tempi delle BBS e dei modem a 2.400 baud, ho avuto la fortuna di poter trasformare la mia passione in un lavoro (nonostante una Laurea in Giurisprudenza). Adoro scrivere codice e mi occupo quotidianamente di comunicazione, design e nuovi media digitali. Orgogliosamente "nerd" sono il fondatore di MRW.it (per il quale ho scritto centinaia di articoli) e di una nota Web-Agency (dove seguo in prima persona progetti digitali per numerosi clienti sia in Italia che all'estero).

Leggi anche...

Smantellato SocksEscort: il caso del proxy con malware Linux e l’impatto sulla cybersecurity

Recentemente, un'importante operazione internazionale ha portato alla chiusura di...

Zombie ZIP: la vulnerabilità che rende invisibili i malware agli antivirus

Una nuova minaccia informatica, conosciuta come Zombie ZIP, sta...

Hacker russi colpiscono WhatsApp e Signal: come difendersi da attacchi informatici

I recenti attacchi informatici da parte di hacker russi...

OpenClaw: attenzione ai falsi installer promossi da Bing che rubano dati

Negli ultimi mesi, OpenClaw ha guadagnato notevole popolarità nel...

Cybersecurity e intelligenza artificiale: i rischi dei modelli senza restrizioni

Il dibattito sulla cybersecurity si intensifica con il crescente...

Oblivion: il malware Android che rivoluziona la sicurezza mobile

Il panorama della cybersecurity è in continua evoluzione, e...
PubblicitÃ