{"id":398425,"date":"2024-12-10T13:00:34","date_gmt":"2024-12-10T12:00:34","guid":{"rendered":"https:\/\/sostariffe-internal.gruppomol.lcl\/news\/?p=398425"},"modified":"2024-12-11T22:44:08","modified_gmt":"2024-12-11T21:44:08","slug":"banche-italiane-sotto-attacco-cose-il-virus-saccheggia-conto-droidbot-trojan","status":"publish","type":"post","link":"https:\/\/www.sostariffe.it\/news\/banche-italiane-sotto-attacco-cose-il-virus-saccheggia-conto-droidbot-trojan-398425\/","title":{"rendered":"Banche italiane sotto attacco? Cos&#8217;\u00e8 il virus saccheggia-conto DroidBot Trojan"},"content":{"rendered":"<p><strong>Banche sotto attacco<\/strong> con <b>DroidBot<\/b>. Questo trojan avanzato per l\u2019accesso remoto ai dispositivi Android \u00e8 una seria minaccia per i conti correnti. Come funziona e come difendersi da questo pericoloso virus informatico, oltre che come trovare le offerte convenienti per un conto corrente di dicembre 2024 su <strong>SOStariffe.it<\/strong>.<\/p>\n<p><!--more--><\/p>\n<p>Ci sarebbero <b>14 banche sotto attacco in Italia<\/b> a causa del virus che saccheggia i conti correnti <b>DroidBot Trojan<\/b>. Gli hacker, stavolta, hanno architettato un malware ancor pi\u00f9 sofisticato e, quindi, potenzialmente pericoloso in quanto \u00e8 in grado di intercettare le interazioni degli utenti su dispositivi mobile <b>sia in entrata che in uscita<\/b>. La sua capacit\u00e0 di infiltrarsi, adattarsi e mimetizzarsi rende concreta la minaccia per il furto di credenziali personali e bancarie, mettendo cos\u00ec a repentaglio i nostri soldi depositati in banca.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Le<b> unit\u00e0 di cybersicurezza<\/b> degli istituti di credito sono gi\u00e0 in allerta per <strong><a href=\"https:\/\/www.sostariffe.it\/conti\/guide\/conti-correnti-e-truffe-ecco-come-difendersi\">proteggere i conti correnti dalle frodi<\/a><\/strong>, cos\u00ec come per difendere i loro clienti dalle <strong><a href=\"https:\/\/www.sostariffe.it\/carte\/in-evidenza\/truffe-carte-di-pagamento-la-guida-per-evitarle\">truffe con carta di credito<\/a><\/strong>. Intanto se stai cercando un <b>conto corrente vantaggioso<\/b> a dicembre 2024, con il <b>comparatore di SOStariffe.it<\/b>, puoi trovare le offerte convenienti. Per saperne di pi\u00f9, premi il pulsante verde qui sotto:<\/p>\n<p><a class=\"green-cta\" href=\"https:\/\/www.sostariffe.it\/conto-corrente\/\" target=\"\u201c_blank&quot;\" rel=\"noopener\"> CONFRONTA I CONTI CORRENTI <span style=\"\u201ctext-align: right\u201d;\">\u00bb<\/span><\/a><\/p>\n<h2>Banche sotto attacco: cos\u2019\u00e8 e come funziona il virus DroidBot<\/h2>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 50%;\"><b>DROIDBOT TROJAN IN CIFRE<\/b><\/td>\n<td style=\"width: 50%;\"><strong>SPIEGAZIONE<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><b>5 i Paesi in Europa<\/b> dove il virus si \u00e8 diffuso<\/td>\n<td style=\"width: 50%;\">\n<ul>\n<li>Italia<\/li>\n<li>Regno Unito<\/li>\n<li>Francia<\/li>\n<li>Spagna<\/li>\n<li>Portogallo<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><b>77<\/b> <b>gli obiettivi<\/b> colpiti a livello internazionale<\/td>\n<td style=\"width: 50%;\">\n<ul>\n<li>banche<\/li>\n<li>borse di criptovalute<\/li>\n<li>organizzazioni nazionali<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 50%;\"><b>14 le banche italiane<\/b> che sarebbero sotto attacco<\/td>\n<td style=\"width: 50%;\">\n<ul>\n<li>Banca Mediolanum<\/li>\n<li>Banca Popolare di Sondrio &#8211; Scrigno<\/li>\n<li>Banca Sella<\/li>\n<li>BNP Paribas<\/li>\n<li>Che Banca<\/li>\n<li>Credem<\/li>\n<li>Creval<\/li>\n<li>ING<\/li>\n<li>Intesa Sanpaolo<\/li>\n<li>Monte dei Paschi di Siena<\/li>\n<li>Nexi<\/li>\n<li>Poste Italiane<\/li>\n<li>PostePay<\/li>\n<li>UniCredit<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Senza addentrarci troppo in un terreno tecnico, semplificando DroidBot \u00e8 un trojan avanzato per l\u2019accesso remoto di Android che combina le<b> classiche funzionalit\u00e0 nascoste di VNC<\/b> (le virtual network computing sono applicazioni software di accesso\/controllo remoto di un computer a distanza) e <b>overlay<\/b> (cio\u00e8 la tecnica di esecuzione di un programma per la quale il programma in oggetto non \u00e8 caricato interamente nella memoria di lavoro, ma solo per la parte che di volta in volta va eseguita), con funzionalit\u00e0 spesso <b>associate allo spyware<\/b>, ossia a un software che raccoglie informazioni riguardanti l&#8217;attivit\u00e0 online di un utente senza il suo consenso. Inoltre DroidBot include un <b>keylogger<\/b> (un software capace di catturare segretamente tutto ci\u00f2 che viene digitato sulla tastiera senza che l&#8217;utente se ne accorga) e <b>routine di monitoraggio<\/b>.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Questa spiegazione fa intuire a grandi linee quanto DroidBot sia un <b>virus informatico di ultima generazione<\/b>, sia dotato di numerose potenzialit\u00e0 e abbia la capacit\u00e0 di bucare le numerose misure di sicurezza erette a protezione della <b>privacy personale<\/b> e dei <b>dati bancari<\/b>. <span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Questo trojan \u00e8 stato scoperto poche settimane fa dagli analisti di <b>Cleafy<\/b>, nota societ\u00e0 di cybersicurezza. Al momento ha colpito 77 obiettivi distinti nel mondo, tra cui:<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<ul>\n<li>istituti di credito;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>borse di criptovalute;<\/li>\n<li>organizzazioni nazionali.<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<\/ul>\n<p>La diffusione DroidBot \u00e8 veloce. Il punto di partenza del cyber attacco \u00e8 stato localizzato in <b>Turchia<\/b>, ma numerosi utenti sono stati presi di mira in:<\/p>\n<ul>\n<li><b>Italia<\/b>;<b><span class=\"Apple-converted-space\">\u00a0<\/span><\/b><\/li>\n<li>Regno Unito;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>Francia;<\/li>\n<li>Spagna;<\/li>\n<li>Portogallo.<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<\/ul>\n<p>Nelle prossime settimane, gli esperti di cybersecurity temono un\u2019espansione del virus nei Paesi dell&#8217;America Latina.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Ma come si<b> diffonde<\/b> DroidBot? I cyber criminali utilizzano la tecnica del phishing, nascondendo questo trojan in app false, mascherandolo in:<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<ul>\n<li>applicazioni di sicurezza;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>app bancarie;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>servizi Google.<\/li>\n<\/ul>\n<p>Tramite queste \u201cesche\u201d informatiche, i truffatori ingannano i risparmiatori e cercano di indurre le vittime a scaricare e installare il virus, dopodich\u00e9 DroidBot riesce ad avere accesso <b>a tutte le funzioni di Android<\/b>. Tanto che l\u2019utente pu\u00f2 pensare di inserire le proprie credenziali nell\u2019app della propria banca, in realt\u00e0 le immette in un&#8217;app fake che imita in tutto e per tutto l\u2019applicazione originale.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>In questo modo i pirati informatici hanno la possibilit\u00e0 di <b>entrare nel conto corrente<\/b> e persino di svuotarlo di tutti i soldi presenti sul saldo. Anche perch\u00e9 possono intercettare i <b>codici OTP inviati via SMS dalle banche<\/b> per autorizzare i pagamenti.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<h2>Banche sotto attacco: come difendersi da DroidBot<\/h2>\n<p>Gli esperti di cybersecurity di <b>Cleafy <\/b>spiegano che<span class=\"Apple-converted-space\">\u00a0<\/span><b>DroidBot<\/b> \u00e8 un<b> <\/b>virus che potrebbe \u201c<i>non brillare dal punto di vista tecnico, in quanto \u00e8 abbastanza simile alle famiglie di malware conosciute. Tuttavia, ci\u00f2 che spicca \u00e8 il suo modello operativo, che assomiglia molto a uno <strong>schema di Malware-as-a-Service (MaaS)<\/strong>, cosa che non si vede comunemente in questo tipo di minacce<\/i>\u201d.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Questa spiegazione fa capire i rischi che si corrono scaricando e installando sul proprio smartphone, tablet e computer questo virus informatico. Per <strong>difendersi da questa minaccia<\/strong>, i consigli sono i seguenti:<\/p>\n<ul>\n<li>non eseguire il download da un link proveniente da un sito Internet sconosciuto o sospetto;<\/li>\n<li>non scaricare app non sicure. Potrebbero contenere dei malware che rubano i dati bancari;<\/li>\n<li>le app delle banche si scaricano sempre da Google Play e Apple Store;<\/li>\n<li>verificare sempre eventuali richieste anomale provenienti dalla tua banca: telefonate, e-mail, SMS, messaggi su WhatsApp. Meglio chiamare direttamente la filiale e informarsi con gli addetti sulla richiesta arrivata;<\/li>\n<li>monitorare regolarmente il saldo del conto corrente per verificare se ci siano operazioni non autorizzate.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Banche sotto attacco con DroidBot. Questo trojan avanzato per l\u2019accesso remoto ai dispositivi Android \u00e8 una seria minaccia per i conti correnti. Come funziona e come difendersi da questo pericoloso virus informatico, oltre che come trovare le offerte convenienti per un conto corrente di dicembre 2024 su SOStariffe.it.<\/p>\n","protected":false},"author":108,"featured_media":398426,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[1104],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/398425"}],"collection":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/users\/108"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/comments?post=398425"}],"version-history":[{"count":11,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/398425\/revisions"}],"predecessor-version":[{"id":398455,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/posts\/398425\/revisions\/398455"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/media\/398426"}],"wp:attachment":[{"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/media?parent=398425"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/categories?post=398425"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sostariffe.it\/news\/wp-json\/wp\/v2\/tags?post=398425"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}