Il nuovo anno è iniziato con l’allarme di un malware Android, chiamato CypherRat, e il quale si sta diffondendo in Europa. Secondo i ricercatori di ThreatFabric, c’è stato un improvviso aumento nei rilevamenti di questa minaccia, appartenente alla famiglia SpyNote, nell’ultimo trimestre del 2022.
CypherRat utilizza la richiesta di accesso alle funzioni di accessibilità di Android per intercettare messaggi SMS, spiare chiamate e il loro registro, installare nuove app di nascosto e registrare audio e video. Con queste funzionalità, è in grado di localizzare il dispositivo, rubare le credenziali di account come Facebook e Google e, sfortunatamente, anche di banche di tutto il mondo.
Al momento, non sembrano esserci app dannose che nascondono CypherRat in Italia, ma alcune varianti in circolazione in Germania stanno colpendo clienti di famose banche, come la Deutsche Bank. CypherRat è stato trovato su Play Store all’interno di app per la personalizzazione del dispositivo o finte utility, ma si consiglia di prestare molta attenzione a qualsiasi app che viene installata
sul proprio dispositivo mobile.Per proteggersi da CypherRat e altri malware, ci sono alcune precauzioni che gli utenti possono prendere. In primo luogo, è importante scaricare solo app da fonti attendibili, come il Google Play Store, e verificare sempre le recensioni e i rating delle app prima di installarle. Inoltre, è necessario assicurarsi di avere sempre l’ultima versione del sistema operativo Android e delle app installate, poiché gli aggiornamenti spesso includono correzioni di vulnerabilità. Inoltre, gli utenti dovrebbero utilizzare un’app antivirus per proteggere il dispositivo e considerare l’utilizzo di una VPN per proteggere la propria attività online. Infine, è importante essere attenti ai messaggi di phishing e non fornire mai le proprie credenziali o informazioni personali a siti web sospetti.