Vai al lettorePassa al contenuto principale
#gossip #news #tv #attualità #gf #amici #politica #notizie #televisione #spoiler #anticipazioni

Categoria

🗞
Novità
Trascrizione
00:00Gli esperti di sicurezza informatica hanno rilevato un sofisticato Trojan bancario per
00:05Android, noto come Toxic Panda, che si sta espandendo a macchia d'olio in tutta Europa.
00:11Questo malware, scovato nel sud-est asiatico già nel 2022, sta mettendo in crisi migliaia
00:17di smartphone, con campagne mirate estremamente aggressive.
00:21Toxic Panda è stato progettato essenzialmente per rubare credenziali bancarie e portafogli
00:26digitali. Per farlo utilizza attacchi overlay avanzati, che consistono nel sovrapporre finte
00:33schermate di login identiche a quelle di app bancarie legittime, in modo che gli utenti
00:37vengano indotti a inserire i propri dati di accesso. L'infezione avviene di solito attraverso il
00:43download di app i cappadannosi, distribuiti tramite siti web compromessi o controllati
00:49dagli hacker e, una volta installato, il Trojan inganna l'utente affinché conceda autorizzazioni
00:55avanzate che garantiscono agli attaccanti il pieno controllo sul dispositivo.
01:00Grazie a tali permessi, il malware è in grado di acquisire credenziali e di intercettare
01:05le notifiche come i messaggi OTP, One Time Password e automatizzarle a suo vantaggio.
01:11Inoltre, sempre grazie a questi permessi, il malware è in grado alterare le impostazioni
01:16dell'interfaccia utente di Android e, addirittura, abilitare o disabilitare servizi a piacimento.
01:22Estremamente complessi anche i tentativi di rimozione della minaccia che, avendo il pieno
01:28controllo del device, resiste a buona parte delle strategie più comuni per isolare ed eliminare
01:34i file malevoli, riavviandosi di continuo per evitare la rimozione.
01:39Come evidente, si tratta di un malware estremamente versatile e adattabile, in grado di ingannare
01:44i più moderni sistemi di sicurezza e di accedere e replicare decine di app bancarie e di wallet
01:49digitali, realizzando copie perfette delle pagine di accesso che sono davvero indistinguibili
01:54dai veri moduli.
01:56Come difendersi dalla minaccia di Toxic PA?
01:58Grazie a tali permessi, il malware è in grado di acquisire credenziali e di intercettare
02:04le notifiche come i messaggi OTP, One Time Password e automatizzarle a suo vantaggio.
02:09Inoltre, sempre grazie a questi permessi, il malware è in grado alterare le impostazioni
02:15dell'interfaccia utente di Android e, addirittura, abilitare o disabilitare servizi a piacimento.
02:22Estremamente complessi anche i tentativi di rimozione della minaccia che, avendo il pieno
02:27controllo del device, resiste a buona parte delle strategie più comuni per isolare ed eliminare
02:33i file malevoli, riavviandosi di continuo per evitare la rimozione.
02:37Come evidente, si tratta di un malware estremamente versatile e adattabile, in grado di ingannare
02:42i più moderni sistemi di sicurezza e di accedere e replicare decine di app bancarie e di wallet
02:48digitali, realizzando copie perfette delle pagine di accesso che sono davvero indistinguibili
02:53dai veri moduli.
02:54Pur essendo un malware estremamente sofisticato, difendersi da Toxic Panda è possibile, basta
03:01seguire qualche piccola accortezza.
03:04Per prima cosa, come al solito, gli esperti di sicurezza informatica si raccomandano di
03:09scaricare e installare app solo dal Play Store ufficiale, evitando il download di APK
03:15da siti web sconosciuti o link sospetti.
03:19Fondamentale è anche monitorare attentamente le autorizzazioni concesse alle app ed essere
03:24molto cauti ogni volta che un qualsiasi software richiede permessi che sembrano eccessivi o non
03:30necessari per le sue funzionalità.
03:33Infine, è sempre meglio non concedere mai autorizzazioni di accessibilità, a meno che non si sia certi della
03:39legittimità dell'app e della reale necessità di tale permesso.
03:44Toxic Panda rappresenta l'esempio perfetto di come le minacce informatiche si stanno evolvendo
03:49e adattando al panorama tecnologico attuale, diventando sempre più complesse e subdole.
03:56Cambiare in base allo scenario d'uso è forse la particolarità più affascinante di questo
04:01malware, ma anche quella più pericolosa, che gli consente di puntare uno smartphone e sapere
04:06esattamente cosa cercare al suo interno, con conseguenze gravissime per la privacy e il
04:11portafogli dei malcapitati utenti.
04:13Il video finisce qui, ma se sei interessato alle news puoi iscriverti al canale e attivare
04:18la campanella per non perderti i nuovi video.
Commenta prima di tutti
Aggiungi il tuo commento

Consigliato