TGViewer
DeepWeb DeepWeb @deepwebita · 56.1K subscribers
Post #3666 18.3K
⁣📱 Brokewell: la minaccia che trasforma il tuo Android in uno strumento di sorveglianza

ThreatFabric ha rilevato una nuova e dannosa applicazione chiamata Brokewell, capace di registrare tutte le operazioni svolte su un dispositivo Android. Questa si annida nei meccanismi del tuo smartphone, registrando ogni cosa, dai semplici clic all'immissione di testi, lanciando applicazioni in modo clandestino. Il diffondersi di questo Trojan avviene tramite un falso aggiornamento del browser Google Chrome che colpisce gli utenti Android.

I
n maniera subdola, i truffatori hanno già impiegato il trojan mascherandolo come servizi finanziari che consentono l'acquisto con pagamento posticipato, come ad esempio Klarna, oltre ad applicazioni di autenticazione digitale austriaca come ID Austria.
Le azioni principali di Brokewell comprendono il furto di dati e la concessione di accesso remoto agli attaccanti. Tra le altre cose può:
• Simulare schermate di accesso per rubare credenziali;
• Intercettare e recuperare i cookie attraverso la propria interfaccia WebView dopo che l'utente ha effettuato l'accesso a un sito legittimo;
• Catturare le interazioni dell'utente con un dispositivo, inclusi tocchi, scrolling e immissione di testo, per rubare dati inseriti;
• Raccolta di informazioni riguardanti le caratteristiche hardware e software del dispositivo;
• Accedere a registrazioni di chiamate e geolocalizzazione del dispositivo;
• Registrazione dell'audio tramite il microfono del dispositivo.

Inoltre, le funzionalità di acquisizione del dispositivo comprendono:
• Visualizzazione dello schermo del dispositivo in tempo reale;
• Esecuzione dei gesti di tocco e scorrimento su un dispositivo infetto;
• Clic remoto sugli elementi dello schermo;
• Immissione di testo nei campi specificati e simulazione della pressione dei pulsanti del sistema.

Gli esperti hanno identificato un nuovo strumento chiamato Brokewell Android Loader, sviluppato da Baron Samedit. Questo bootloader viene utilizzato per aggirare le restrizioni introdotte in Android 13, volte a impedire alle app installate da fonti non ufficiali di abusare del servizio di accessibilità.
Gli specialisti della sicurezza avvertono che le capacità di dirottamento dei dispositivi sono molto ricercate dai criminali informatici, dal momento che consentono di effettuare transazioni fraudolente direttamente dal dispositivo dell'utente, rendendo più difficile l'individuazione del problema. Per proteggere il proprio smartphone da queste sorprese indesiderate, si raccomanda di non scaricare applicazioni o aggiornamenti al di fuori dello store ufficiale Google Play, e di attivare la funzione Play Protect.
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →