📱 Brokewell: la minaccia che trasforma il tuo Android in uno strumento di sorveglianza
ThreatFabric ha rilevato una nuova e dannosa applicazione chiamata Brokewell, capace di registrare tutte le operazioni svolte su un dispositivo Android. Questa si annida nei meccanismi del tuo smartphone, registrando ogni cosa, dai semplici clic all'immissione di testi, lanciando applicazioni in modo clandestino. Il diffondersi di questo Trojan avviene tramite un falso aggiornamento del browser Google Chrome che colpisce gli utenti Android.
In maniera subdola, i truffatori hanno già impiegato il trojan mascherandolo come servizi finanziari che consentono l'acquisto con pagamento posticipato, come ad esempio Klarna, oltre ad applicazioni di autenticazione digitale austriaca come ID Austria.
Le azioni principali di Brokewell comprendono il furto di dati e la concessione di accesso remoto agli attaccanti. Tra le altre cose può:
• Simulare schermate di accesso per rubare credenziali;
• Intercettare e recuperare i cookie attraverso la propria interfaccia WebView dopo che l'utente ha effettuato l'accesso a un sito legittimo;
• Catturare le interazioni dell'utente con un dispositivo, inclusi tocchi, scrolling e immissione di testo, per rubare dati inseriti;
• Raccolta di informazioni riguardanti le caratteristiche hardware e software del dispositivo;
• Accedere a registrazioni di chiamate e geolocalizzazione del dispositivo;
• Registrazione dell'audio tramite il microfono del dispositivo.
Inoltre, le funzionalità di acquisizione del dispositivo comprendono:
• Visualizzazione dello schermo del dispositivo in tempo reale;
• Esecuzione dei gesti di tocco e scorrimento su un dispositivo infetto;
• Clic remoto sugli elementi dello schermo;
• Immissione di testo nei campi specificati e simulazione della pressione dei pulsanti del sistema.
Gli esperti hanno identificato un nuovo strumento chiamato Brokewell Android Loader, sviluppato da Baron Samedit. Questo bootloader viene utilizzato per aggirare le restrizioni introdotte in Android 13, volte a impedire alle app installate da fonti non ufficiali di abusare del servizio di accessibilità.
Gli specialisti della sicurezza avvertono che le capacità di dirottamento dei dispositivi sono molto ricercate dai criminali informatici, dal momento che consentono di effettuare transazioni fraudolente direttamente dal dispositivo dell'utente, rendendo più difficile l'individuazione del problema. Per proteggere il proprio smartphone da queste sorprese indesiderate, si raccomanda di non scaricare applicazioni o aggiornamenti al di fuori dello store ufficiale Google Play, e di attivare la funzione Play Protect.
Post #3666
18.3K