Flytrap, un nuovo trojan scoperto da alcuni ricercatori, si è diffuso nei dispositivi Android di oltre 144 nazioni
A quanto emergerebbe negli ultimi giorni, Flytrap è un malware che si insinua silenzioso nei dispositivi Android, diffuso tramite applicazioni distribuite da Google Play e altri store di terze parti. Le applicazioni in oggetto si presentavano all’utente corredate di grafiche curate e all’avanguardia, in grado di ingannare anche un’occhio avvezzo alla tecnologia. All’apparenza niente poteva far sospettare all’utente che si trattasse di app fake, e molti utenti quindi hanno fornito i propri dati personali per usufruire dei servizi offerti.
I dati trafugati da Flytrap riguarderebbero per la maggior parte delle informazioni relative agli account Facebook degli utenti, tra cui:
- Facebook ID
- Posizione
- Indirizzo Email
- Indirizzo IP
- Cookies and tokens associati all’ account Facebook
Una volta ottenuto accesso all’account Facebook, Flytrap lo userebbe per condividere post allo scopo di diffondere ancora di più il malware. I ricercatori vietnamiti che lo hanno scoperto hanno dichiarato:
Queste sessioni di Facebook dirottate possono essere utilizzate per diffondere il malware abusando della credibilità sociale della vittima attraverso messaggi personali con link al Trojan, oltre a propagare campagne di propaganda o disinformazione utilizzando i dettagli di geolocalizzazione della vittima. Queste tecniche di ingegneria sociale sono molto efficaci nel mondo connesso digitalmente e sono spesso utilizzate dai criminali informatici per diffondere malware da una vittima all’altra
Flytrap: quali sono le app del malware
Ad essere interessate dal malware sono delle app che si occupano perlopiù di fornire Voucher e Coupon, ma figurano nella lista anche altre applicazioni legate al mondo del calcio. La lista completa delle app sospette è la seguente:
GG Voucher (com.luxcarad.cardid)
Vote European Football (com.gardenguides.plantingfree)
GG Coupon Ads (com.free_coupon.gg_free_coupon)
GG Voucher Ads (com.m_application.app_moi_6)
GG Voucher (com.free.voucher)
Chatfuel (com.ynsuper.chatfuel)
Net Coupon (com.free_coupon.net_coupon)
Net Coupon (com.movie.net_coupon)
EURO 2021 Official (com.euro2021)