Clast82%2C+il+dropper+che+puntava+a+svuotare+i+conti+degli+utenti+Android
cellulariit
/clast82-dropper-android/amp/
Notizie

Clast82, il dropper che puntava a svuotare i conti degli utenti Android

Published by
A. Roberto Finocchiaro

La società Check Point Research ha scoperto una nuova minaccia sui dispositivi Android: si tratta del dropper “Clast82”, con il primario obiettivo di svuotare i conti finanziari dei malcapitati utenti.

Scoperto il dropper Clast82 su Android (PixaBay)

Un nuovo dropper ha minacciato la sicurezza dei dispositivi Android. A lanciare l’allarme è la società Check Point Research, che in un recente comunicato stampa ha provveduto a far lumi sull’ennesima pagina a forti tinte di criticità. Secondo le ricostruzioni degli specialisti, sarebbero state ben nove le applicazioni del Google Play Store ad esser ricettacolo di malware: quest’ultime, infatti, avrebbero ospitato il dropper contrassegnato dai ricercatori sotto l’appellativo di “Clast82“, ossia un programma messo a punto dagli hacker al fine di installare un virus sul dispositivo del malcapitato utente, squarciandone consequenzialmente la sicurezza dei dati personali.

Le app incriminate, disponibili fino a poco tempo fa al download sul Play Store di Android, avrebbero utilizzato un approccio “malware-as-a-service“, reso giocoforza necessario per bypassare i controlli automatizzati del Google Play Protect. Le applicazioni di cui si discorre si presentavano apparentemente legittime, giacché non contenevano – all’atto della pubblicazione sullo store del “robottino verde” – alcuna traccia di codice malevolo. Discorso diametralmente diverso nel momento in cui il software veniva invece installato dall’utente all’interno del proprio dispositivo mobile: l’app disponeva infatti il download del malware tramite un server command & control (C&C) controllato dagli hacker, avendo peraltro cura di disabilitare il comportamento dannoso durante il processo di analisi avviato automaticamente da Google.

POTREBBE INTERESSARTI ANCHE >>> La misteriosa foto della nave che solca i mari fluttuando nell’aria

L’obiettivo dei conti finanziari

Nuova minaccia per gli utilizzatori di dispositivi Android (PixaBay)

Il risultato è perciò presto detto: Clast82 sfuggiva ai controlli dei sistemi di sicurezza incorporati su Android e installava il codice malevolo (nello specifico, AlienBot Banker, ossia un malware di secondo stadio progettato per carpire le credenziali delle app finanziarie, bypassando l’autenticazione a due fattori). Peraltro, il dropper in questione era altresì dotato di un trojan di accesso remoto mobile, tramite il quale l’hacker poteva controllare il dispositivo mobile del malcapitato utente, attingendo per l’occasione al programma TeamViewer. L’obiettivo centrale del controverso meccanismo era soprattutto l’accesso ai conti finanziari delle vittime che avevano installato una delle nove applicazioni coinvolte.

POTREBBE INTERESSARTI ANCHE >>> App Google, giro di vite per gli smartphone Android non certificati

Sebbene Google abbia provveduto a rimuovere le app incriminate, riportiamo per completezza la lista dei programmi malevoli così come comunicata da Check Point Research. Sullo sfondo, resta comunque l’ennesima piaga di sicurezza, con l’aggravante della disponibilità delle app in questione sul Play Store e perciò potenzialmente di dominio pubblico:

  1. Cake VPN
  2. Pacific VPN
  3. eVPN
  4. BeatPlayer
  5. QR/Barcode Scanner MAX
  6. eVPN
  7. Music Player
  8. tooltipnatorlibrary
  9. QRecorder
Published by
A. Roberto Finocchiaro

Recent Posts

  • Guide

IT-Wallet si espande: nuovi documenti e servizi privati nell’app IO

L'articolo esplora l'espansione dell'app IO e dell'IT-Wallet, che ora accoglie nuovi documenti e servizi privati,…

1 mese ago
  • Guide

Claude Mythos 5: l’uso di false identità per diffondere malware su GitHub

L'articolo esplora come gli attacchi alla supply chain su GitHub sfruttano la fiducia degli sviluppatori,…

1 mese ago
  • Guide

WhatsApp: Introduzione delle Chat Secondarie e Altre Innovazioni per i Gruppi

WhatsApp introduce chat secondarie nei gruppi per organizzare meglio le conversazioni, ridurre il rumore e…

1 mese ago
  • Guide

Rinvio del Lancio di RFA One: Problemi Tecnici Ostacolano il Debutto del Primo Razzo Orbitale Britannico

Il Regno Unito si avvicina al suo primo lancio orbitale verticale, nonostante il rinvio del…

1 mese ago
  • Guide

OpenAI e i Nuovi GPT-5.6: Maggiore Efficienza Proclamata, ma senza Dati Concreti a Supporto

OpenAI promette miglioramenti di efficienza con il nuovo GPT-5.6, ma senza dati verificabili o benchmark…

1 mese ago
  • Guide

AI Act: Dal 2 Agosto, obbligo di trasparenza per i contenuti generati da Intelligenza Artificiale

Dal 2 agosto 2026, i contenuti generati o modificati dall'IA dovranno avere un'etichetta chiara, introducendo…

1 mese ago