{"id":397266,"date":"2024-11-12T13:00:58","date_gmt":"2024-11-12T12:00:58","guid":{"rendered":"https:\/\/sostariffe-internal.gruppomol.lcl\/news\/?p=397266"},"modified":"2024-11-12T23:02:26","modified_gmt":"2024-11-12T22:02:26","slug":"malware-svuota-conto-corrente-di-android-come-difendersi-da-toxicpanda","status":"publish","type":"post","link":"https:\/\/www.sostariffe.it\/news\/malware-svuota-conto-corrente-di-android-come-difendersi-da-toxicpanda-397266\/","title":{"rendered":"Malware svuota conto corrente di Android: come difendersi da ToxicPanda"},"content":{"rendered":"<p><b>ToxicPanda<\/b> \u00e8 la nuova minaccia informatica che rischia di svuotare i conti correnti. Che cos\u2019\u00e8 e come funziona questo <b>malware di Android<\/b> che mette in pericolo i nostri soldi. I consigli su come <b>difendersi dal virus<\/b> e rafforzare la <b>sicurezza<\/b>. E come trovare un conto corrente conveniente a novembre 2024 su<b> SOStariffe.it<\/b>.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p><!--more--><\/p>\n<p>ToxicPanda, un <b>trojan bancario per Android<\/b>, associato a TgToxic, una famiglia di malware diffusa nel sud-est asiatico, \u00e8 stato scoperto a <b>ottobre 2024<\/b> dal team di Threat Intelligence di <b>Cleafy<\/b>, azienda milanese che progetta e realizza software in ambito cybersecurity e prevenzione delle frodi.<\/p>\n<p>ToxicPanda \u00e8 un <b>nuovo trojan bancario<\/b> proveniente dall&#8217;Asia e che ha colpito l\u2019<b>Europa, Italia compresa<\/b>, e l&#8217;America Latina. Il suo obiettivo principale, spiegano in sintesi i tre autori dello studio, <b>Michele Roviello<\/b><b> <\/b><b>Alessandro Strino<\/b><b> e <\/b><b>Federico Valentini<\/b>, \u00e8 quello di \u201c<i>avviare trasferimenti di denaro da dispositivi compromessi tramite l&#8217;acquisizione di account (ATO &#8211; Account takeover), utilizzando una tecnica ben nota chiamata On-Device fraud (ODF). Il suo scopo \u00e8 quello di aggirare le contromisure bancarie utilizzate per imporre la verifica e l&#8217;autenticazione dell&#8217;identit\u00e0 degli utenti, combinate con le tecniche di rilevamento comportamentale applicate dalle banche per identificare i trasferimenti di denaro sospetti<\/i>\u201d.<\/p>\n<p>Prima di vedere pi\u00f9 in dettaglio l\u2019indagine realizzata dall\u2019\u00e9quipe di esperti in cyber security di Cleafy, ricordiamo che se stai cercando il <b>conto corrente<\/b> che conviene di pi\u00f9, che \u00e8 pi\u00f9 sicuro, che includa carta di debito e di credito, allora il <b>comparatore di SOStariffe.it<\/b> ti aiuta a trovare il conto che costa meno tra le banche partner e che \u00e8 pi\u00f9 adatto alla tue esigenze. Clicca sul pulsante verde qui sotto, per avere una panoramica delle <b>offerte di novembre 2024<\/b>:<\/p>\n<p><a class=\"green-cta\" href=\"https:\/\/www.sostariffe.it\/conto-corrente\/\" target=\"\u201c_blank&quot;\" rel=\"noopener\"> CONFRONTA I CONTI CORRENTI <span style=\"\u201ctext-align: right\u201d;\">\u00bb<\/span><\/a><\/p>\n<h2>Allarme ToxicPanda: cos&#8217;\u00e8 e come pu\u00f2 svuotarti il conto corrente<\/h2>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 50%;\"><b>TOXICPANDA, LE DOMANDE<\/b><\/td>\n<td style=\"width: 50%;\"><b>TOXICPANDA, LE RISPOSTE<\/b><\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><strong>Che cos\u2019\u00e8?<\/strong><\/td>\n<td style=\"width: 50%;\"><b>ToxicPanda<\/b> \u00e8 un malware bancario (un virus informatico) di<b> lingua cinese<\/b><\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><strong>Che cosa colpisce?<\/strong><\/td>\n<td style=\"width: 50%;\"><b>I dispositivi mobile Android <\/b>(per esempio: smartphone e tablet)<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><strong>Quanti dispositivi infetti nel mondo?<\/strong><\/td>\n<td style=\"width: 50%;\"><b>Finora 1.500 dispositivi <\/b>in totale<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><strong>Quanti device infetti in Italia?<\/strong><\/td>\n<td style=\"width: 50%;\"><b>Il 56,8%<\/b> del totale<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><strong>Quante banche colpite?<\/strong><\/td>\n<td style=\"width: 50%;\"><b>16 istituti di credito <\/b>nel mondo<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>L\u2019indagine di Cleafy ha identificato con successo una botnet (una rete composta da dispositivi infettati da malware) attiva con <strong>oltre 1.500 dispositivi infetti<\/strong>. Quando, a fine ottobre 2024, il team di Threat Intelligence di Cleafy ha osservato un picco significativo di un nuovo <b>campione di malware Android<\/b> inizialmente classificato come TgToxic, subito \u00e8 scattato l\u2019allarme.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Si tratta con tutta probabilit\u00e0 di un virus informatico di <b>lingua cinese<\/b> che punta a mettere a segno <a href=\"https:\/\/www.sostariffe.it\/conti\/guide\/conti-correnti-e-truffe-ecco-come-difendersi\"><b>truffe bancarie<\/b><\/a>. Come? Con <b>trasferimenti di denaro fraudolenti<\/b>, arrivando perfino a svuotare i conti correnti di ignare vittime, in quanto riesce a superare le difese messe in campo dalle banche.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>ToxicPanda appartiene alla moderna generazione di <b>RAT<\/b> (Remote Access Trojan), cio\u00e8 malware che colpiscono i dispositivi mobile (uno smartphone, per esempio) consentendo a un hacker di <b>controllarlo a distanza<\/b> e di eseguire operazioni da remoto. ToxicPanda \u00e8 un virus le cui caratteristiche gli permettono di <b>mascherarsi come un\u2019app \u201csicura\u201d<\/b>. Ma una volta penetrato nello smartphone, ne assume il controllo e la gestione, senza che l\u2019utente se ne accorga. Con la tecnica dell\u2019<b>On Device Fraud (ODF)<\/b>, ossia ricorrendo a finte comunicazioni che sembrano provenire dalla propria banca, sottraendo le credenziali di accesso al conto, intercettando gli SMS per l\u2019autenticazione, pu\u00f2 <b>rubare i soldi da un conto corrente<\/b> fino a ridurre il saldo a zero. Questa tecnica \u00e8 gi\u00e0 stata usata da altri trojan bancari, come:<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<ul>\n<li>Medusa;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>Copybara;<\/li>\n<li>BingoMod.<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<\/ul>\n<h2><b>ToxicPanda, Italia nazione pi\u00f9 colpita: come proteggersi<\/b><\/h2>\n<p>Il <b>nostro Paese<\/b>, purtroppo, registra <b>oltre la met\u00e0 dei 1.500 dispositivi infettati<\/b> con il malware ToxicPanda. Infatti i casi registrati sono cos\u00ec suddivisi:<\/p>\n<ul>\n<li><b>56,8% in Italia<\/b>;<\/li>\n<li><b><\/b>18,7% in Portogallo;<\/li>\n<li><b><\/b>4,6% a Hong Kong;<\/li>\n<li><b><\/b>3,9% in Spagna;<\/li>\n<li><b><\/b>3,4% in Per\u00f9.<\/li>\n<\/ul>\n<p>In totale, nel mondo sono <b>16 gli istituti di credito<\/b> presi di mira da questo pericoloso virus informatico. Un malware bancario che si sta rapidamente diffondendo tanto in altre nazioni europee quanto in altri Stati dell\u2019America Latina.<\/p>\n<p>Come fare per difendersi? Gli <b>esperti<\/b> consigliano una serie di semplici precauzioni da mettere in atto per proteggere i propri dati bancari e il proprio conto corrente:<\/p>\n<ul>\n<li><b><\/b>aggiornare spesso il<b> sistema operativo Android<\/b>;<\/li>\n<li><b>non scaricare app da Internet<\/b>, ma solo dagli store ufficiali;<\/li>\n<li><b><\/b>dotarsi di software<b> antivirus, antimalware e firewall<\/b>;<\/li>\n<li><b><\/b>non aprire o scaricare allegati di email o messaggi inviati tramite social network da<b> sconosciuti<\/b>;<\/li>\n<li><b><\/b>controllare regolarmente lista dei movimenti e saldo del conto corrente e segnalare subito alla banca eventuali operazioni sospette.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>ToxicPanda \u00e8 la nuova minaccia informatica che rischia di svuotare i conti correnti. Che cos\u2019\u00e8 e come funziona questo malware di Android che mette in pericolo i nostri soldi. I consigli su come difendersi dal virus e rafforzare la sicurezza. E come trovare un conto corrente conveniente a novembre 2024 su SOStariffe.it.\u00a0<\/p>\n","protected":false},"author":108,"featured_media":397269,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[1104],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/397266"}],"collection":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/users\/108"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/comments?post=397266"}],"version-history":[{"count":5,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/397266\/revisions"}],"predecessor-version":[{"id":397310,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/397266\/revisions\/397310"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/media\/397269"}],"wp:attachment":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/media?parent=397266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/categories?post=397266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/tags?post=397266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}