{"id":2017,"date":"2013-11-07T16:00:33","date_gmt":"2013-11-07T16:00:33","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=2017"},"modified":"2020-02-26T17:20:24","modified_gmt":"2020-02-26T15:20:24","slug":"trojan-per-android-si-appropria-delle-credenziali-bancarie","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/trojan-per-android-si-appropria-delle-credenziali-bancarie\/2017\/","title":{"rendered":"Trojan per Android si appropria delle credenziali bancarie"},"content":{"rendered":"<p>Il sistema operativo Android \u00e8 spesso bersaglio di malware in grado di <a href=\"https:\/\/www.kaspersky.it\/blog\/chiedi-allesperto-denis-maslennikov-risponde-agli-utenti-dei-social-network\/\" target=\"_blank\" rel=\"noopener\">rubare denaro agli utenti<\/a>, spesso attraverso l\u2019invio di messaggi a numeri premium. Alla fine dell\u2019estate abbiamo parlato di un <a href=\"https:\/\/www.kaspersky.it\/blog\/un-trojan-per-android-svuota-il-tuo-conto-bancario\/\" target=\"_blank\" rel=\"noopener\">nuovo Trojan che riesce a prelevare denaro dalle carte di credito o debito<\/a> se collegate al numero di telefono dell\u2019utente. I cybercriminali s\u2019inventano sempre nuovi modi per estorcere soldi a vittime ingenue. L\u2019ultima novit\u00e0 \u00e8 il <a href=\"http:\/\/www.securelist.com\/en\/blog\/8138\/The_Android_Trojan_Svpeng_now_capable_of_mobile_phishing\" target=\"_blank\" rel=\"noopener nofollow\">Trojan Svpeng<\/a>, che sfrutta diversi trucchetti per appropriarsi dei numeri delle carte di credito o delle credenziali bancarie online.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/11\/06002957\/Trojan-title.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2019\" alt=\"Trojan Svpang\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/11\/06002957\/Trojan-title.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Per il momento questo esemplare di malware colpisce gli utenti russi; tuttavia, sappiamo bene che la Russia rappresenta una sorta di \u201cterritorio di prova\u201d per i cybercriminali, dove testare i nuovi malware. Se il sistema dovesse funzionare, il nuovo esemplare si diffonder\u00e0 rapidamente a macchia d\u2019olio. Per adesso, le vittime di Svpeng sono utenti di Stati Uniti, Germania, Bielorussia e Ucraina. Il Trojan crea interfacce identiche a quelle dei siti bancari russi pi\u00f9 popolari; al lancio dell\u2019applicazione mobile della banca, Svpeng sostituisce la finestra aperta con una fittizia, accaparrando cos\u00ec le credenziali d\u2019accesso dell\u2019utente.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/11\/06002956\/uno.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2020\" alt=\"screenshot 1\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/11\/06002956\/uno.png\" width=\"143\" height=\"237\"><\/a><\/p>\n<p>Esiste un altro tipo di attacco, pi\u00f9 versatile e che interessa solamenti gli utenti di Google Play. Quando viene aperto il Market online di Android, il Trojan sovrappone la propria finestra con quella ufficiale di Google e richiede all\u2019utente di collegare i propri dati bancari all\u2019account registrato.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/11\/06002955\/due.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2022\" alt=\"screenshot 2\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/11\/06002955\/due.png\" width=\"133\" height=\"233\"><\/a><\/p>\n<p>Durante i primi tre mesi di vita del Trojan, Kaspersky Lab ha individuato oltre 50 modifiche del malware; ci\u00f2 vuole dire che i cybercriminali lo ritengono efficace e in grado di portare loro molti profitti. Sicuramente in futuro vedremo nuove versioni di Svpeng capaci di prosciugare i conti dei clienti presso varie entit\u00e0 bancarie nel mondo. La versione al momento in circolazione si\u00a0 diffonde grazie a SMS di spam, ma nel tempo saranno create altre tecniche di propagazione.<\/p>\n<p>Per evitare di essere infettati dal Trojan Svpeng,\u00a0 vi consigliamo di:<\/p>\n<ul>\n<li>Disattivare l\u2019opzione \u201cConsenti l\u2019installazione delle applicazioni non provenienti dall\u2019Android Market\u201d, presente nelle impostazioni di sicurezza per le applicazioni;<\/li>\n<li>Utilizzare sempre e solo Google Play, evitando app store di terze parti non affidabili;<\/li>\n<li>Prima d\u2019installare una nuova applicazione, leggere attentamente le clausole di accettazione e valutare se le autorizzazioni che saranno concesse siano appropriate per il tipo di applicazione;<\/li>\n<li>Verificare le recensioni delle applicazioni e il numero di download, evitando le applicazioni che hanno una scarsa valutazione o che sono state scaricate da pochi utenti;<\/li>\n<li>Avvalersi di un <a href=\"https:\/\/www.kaspersky.com\/it\/android-security\" target=\"_blank\" rel=\"noopener nofollow\">sistema di protezione per Android robusto e onnicomprensivo<\/a>.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il sistema operativo Android \u00e8 spesso bersaglio di malware in grado di rubare denaro agli utenti, spesso attraverso l\u2019invio di messaggi a numeri premium. Alla fine dell\u2019estate abbiamo parlato di un nuovo Trojan che riesce a prelevare denaro dalle carte di credito o debito se collegate al numero di telefono dell\u2019utente. I cybercriminali s\u2019inventano sempre nuovi modi per estorcere soldi a vittime ingenue. L\u2019ultima novit\u00e0 \u00e8 il Trojan Svpeng, che sfrutta diversi trucchetti per appropriarsi dei numeri delle carte di credito o delle credenziali bancarie online.<\/p>\n","protected":false},"author":292,"featured_media":2018,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,22,441],"class_list":{"0":"post-2017","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-malware-2","10":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/trojan-per-android-si-appropria-delle-credenziali-bancarie\/2017\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/2017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/292"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=2017"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/2017\/revisions"}],"predecessor-version":[{"id":20295,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/2017\/revisions\/20295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/2018"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=2017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=2017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=2017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}