Ascolta l'episodio
In breve
I falsi aggiornamenti di app bancarie nascondono il malware NFCShare Una nuova ondata di malware NFCShare per Android viene distribuita tramite repository su GitHub che si fingono aggiornamenti di app bancarie legittime. Utenti ignari che...
Come funziona
I falsi aggiornamenti di app bancarie nascondono il malware NFCShare Una nuova ondata di malware NFCShare per Android viene distribuita tramite repository su GitHub che si fingono aggiornamenti di app bancarie legittime. Utenti ignari che...
Indicatori rossi
- Pressione urgente a cliccare, pagare o condividere codici subito.
- Link o mittente che non corrispondono all'organizzazione ufficiale.
- Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa fare
- 1Utenti ignari che cercano aggiornamenti di app o che effettuano il sideloading di APK da fonti non ufficiali vengono ingannati e indotti a installare il pacchetto malevolo, che poi raccoglie i dati di pagamento NFC e può inoltrare transazioni fraudolente dai dispositivi compromessi.
- 2Segnali d'allarme Aggiornamento di app bancaria offerto tramite link su GitHub o download di APK anziché tramite Google Play Store o il sito ufficiale della propria banca Richiesta di autorizzazioni che include l'accesso NFC in un'app che non ha alcun motivo di leggere i dati della carta contactless Repository nuovo o sconosciuto che chiede di abilitare "Installa app sconosciute" prima che l'installazione possa procedere Cosa fare Aggiornare le app bancarie esclusivamente tramite Google Play Store o il sito verificato della propria banca Non abilitare mai l'installazione da origini sconosciute solo per installare un singolo aggiornamento Se hai già effettuato il sideloading di un APK sospetto, disinstalla
Fonte
bleepingcomputer
Fonte verificata da Mythos Forensic Team
https://www.bleepingcomputer.com/news/security/nfcshare-android-malware-spreads-via-fake-banking-app-updates-on-github/FAQ
Il malware NFCShare per Android si diffonde come finto aggiornamento di app bancarie su GitHub e una truffa reale?
Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.
Quali sono i primi segnali?
Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa devo fare subito?
Utenti ignari che cercano aggiornamenti di app o che effettuano il sideloading di APK da fonti non ufficiali vengono ingannati e indotti a installare il pacchetto malevolo, che poi raccoglie i dati di pagamento NFC e può inoltrare transazioni fraudolente dai dispositivi compromessi.; Segnali d'allarme Aggiornamento di app bancaria offerto tramite link su GitHub o download di APK anziché tramite Google Play Store o il sito ufficiale della propria banca Richiesta di autorizzazioni che include l'accesso NFC in un'app che non ha alcun motivo di leggere i dati della carta contactless Repository nuovo o sconosciuto che chiede di abilitare "Installa app sconosciute" prima che l'installazione possa procedere Cosa fare Aggiornare le app bancarie esclusivamente tramite Google Play Store o il sito verificato della propria banca Non abilitare mai l'installazione da origini sconosciute solo per installare un singolo aggiornamento Se hai già effettuato il sideloading di un APK sospetto, disinstalla
LegalAudit puo controllare il mio caso?
Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.