Il mondo FQ

Alien, il trojan bancario che si spaccia per l’app Immuni: ecco cos’è e come difendersi

Volete scaricare l'applicazione per il tracciamento dei contagi da Covid? Fate attenzione da dove lo fate, perché in rete circola un falso sito che diffonde in realtà un pericoloso malware che ruba i dati bancari
Alien, il trojan bancario che si spaccia per l’app Immuni: ecco cos’è e come difendersi
Icona dei commenti Commenti

Pensi di proteggerti dal COVID-19 scaricando l’app Immuni per il tracciamento e invece… ti ritrovi col conto bancario svuotato. Sì, non è fantascienza ma colpa di un trojan particolarmente subdolo, chiamato Alien. L’allarme è stato lanciato da CERT-AGID, il Computer Emergency Response Team di AGID (Agenzia per l’Italia Digitale).

Alien è un trojan assai avanzato, evoluzione del precedente malware bancario Cerberus. Ma come funziona? Alcuni malintenzionati hanno messo a punto un sito falso che cerca di imitare in tutto e per tutto l’aspetto di quello ufficiale da cui è possibile scaricare l’app Immuni per Android, cercando in questo modo di ingannare quanti più utenti possibile. Questi ultimi, convinti di scaricare l’app Immuni, installeranno invece un programma che serve per diffondere Alien.

Se installata, la falsa app chiederà i permessi per operare in background e quindi l’utente non sarà consapevole delle operazioni svolte, ovviamente miranti a sottrarre tutti i dati bancari sensibili presenti sullo smartphone, come ad esempio credenziali di accesso, utilizzando anche false schermate di log-in e persino SMS fasulli per la verifica in due passaggi.

IL CSIRT (Computer Security Incident Response Team) nazionale consiglia pertanto massima attenzione e alcune regole di buon senso. Anzitutto mai scaricare niente se non dai siti ufficiali. In questo caso il falso sito Immuni presenta il seguente indirizzo Web: “it.immuni.com”, mentre l’originale è “immuni.italia.it”. Inoltre, come vi raccomandiamo sempre anche noi, mai fidarsi della richiesta di credenziali, non cliccare mai su link ricevuti via mail, SMS o instant messaging.

Gentile lettore, la pubblicazione dei commenti è sospesa dalle 20 alle 9, i commenti per ogni articolo saranno chiusi dopo 72 ore, il massimo di caratteri consentito per ogni messaggio è di 1.500 e ogni utente può postare al massimo 150 commenti alla settimana. Abbiamo deciso di impostare questi limiti per migliorare la qualità del dibattito. È necessario attenersi Termini e Condizioni di utilizzo del sito (in particolare punti 3 e 5): evitare gli insulti, le accuse senza fondamento e mantenersi in tema con la discussione. I commenti saranno pubblicati dopo essere stati letti e approvati, ad eccezione di quelli pubblicati dagli utenti in white list (vedere il punto 3 della nostra policy). Infine non è consentito accedere al servizio tramite account multipli. Vi preghiamo di segnalare eventuali problemi tecnici al nostro supporto tecnico La Redazione