Fortunatamente il problema non è stato ancora individuato nel Play Store ma non possiamo dirci senz’altro fuori pericolo. Il virus battezzato Eventbot è stato scoperto dai ricercatori di Cybereason. Questi hanno dimostrato le enormi potenzialità virulente del codice che potrebbe trovarsi in app alternativa come Adobe Flash e Microsoft Word pubblicate online al di fuori dello store di Google.
Minano la fiducia del cliente verso i sistemi di sicurezza e prendono di mira conti dislocati nelle banche e portafogli di criptomonete come Bitcoin. Intercettano qualsiasi attività del’utente compresi gli SMS OTP per la ricezione delle password usate con i sistemi 2FA.
Assaf Dahan – responsabile della ricerca di Cybereason – ha affermato:
“Lo sviluppatore di Eventbot ha investito molto tempo e risorse nella creazione del codice e il livello di sofisticazione e capacità è davvero elevato”.
Tutto si manifesta in modo trasparente all’utente che si accorge del danno soltanto quando ormai è troppo tardi. App perfettamente invisibili che si configurano come una sorta di log sempre attivo per ogni attività svolta online ed in locale sui telefoni. Click e notifiche sono supervisionati da un codice molto pericoloso che mette a rischio privacy e finanze personali.