Il Trojan Gigabud sfrutta i profili di lavoro Android per frodi
Il Trojan bancario Gigabud installa una seconda app Android per rubare dati bancari sfruttando i profili di lavoro.
Il Trojan bancario Gigabud ha sviluppato un nuovo metodo per nascondersi dai controlli di sicurezza delle app bancarie. Secondo un rapporto della società di sicurezza Group-IB, pubblicato il 9 settembre 2026, il Trojan installa una seconda app Android che crea un profilo di lavoro sul dispositivo infetto. Questo profilo di lavoro è un'area separata, normalmente riservata alle applicazioni aziendali, che separa i dati contenuti da quelli personali dell'utente.
L'uso dei profili di lavoro consente al Trojan di posizionare una versione manipolata di un'app bancaria all'interno di quest'area protetta. Ciò rende più difficile per i meccanismi di sicurezza delle app bancarie riconoscere la minaccia. Il malware può così accedere in modo invisibile a informazioni sensibili, mentre contemporaneamente dà l'impressione che il dispositivo sia sicuro.
Dettagli tecnici del Trojan Gigabud
Il Trojan Gigabud si è dimostrato particolarmente pericoloso negli ultimi mesi. Il malware utilizza una varietà di tecniche per camuffarsi e oscurare le proprie attività. L'installazione della seconda app avviene generalmente senza la conoscenza dell'utente, il che rende più difficile il riconoscimento da parte dei programmi antivirus. I ricercatori di sicurezza di Group-IB hanno scoperto che il malware prende di mira specificamente gli utenti che hanno installato app bancarie sui loro dispositivi Android.
Un'altra caratteristica preoccupante del Trojan Gigabud è la sua capacità di aggiornarsi autonomamente. Ciò significa che il malware può continuamente apprendere nuove funzionalità e tecniche per aumentare la propria efficacia. I ricercatori hanno anche scoperto che il Trojan è in grado di rubare dati da diverse app bancarie, rendendolo una seria minaccia per la sicurezza finanziaria degli utenti.
La società di sicurezza Group-IB ha esortato gli utenti a essere particolarmente cauti e a controllare regolarmente i propri dispositivi per attività sospette. In particolare, gli utenti dovrebbero prestare attenzione se ci sono app sconosciute installate sui loro dispositivi che non hanno scaricato personalmente. Si raccomanda anche l'uso di software di sicurezza per rilevare tempestivamente potenziali minacce.
Reazioni della comunità di sicurezza
La scoperta del Trojan Gigabud ha suscitato preoccupazione nella comunità di sicurezza. Gli esperti avvertono che l'uso dei profili di lavoro da parte del malware rappresenta una nuova dimensione della minaccia. Questa tecnica potrebbe essere adottata non solo dal Trojan Gigabud, ma anche da altre varianti di malware, il che potrebbe aggravare ulteriormente la situazione di sicurezza per gli utenti Android.
I ricercatori di sicurezza sottolineano la necessità che sia gli utenti che gli sviluppatori di app bancarie rimangano vigili. Si raccomanda che gli sviluppatori controllino e aggiornino regolarmente i propri protocolli di sicurezza per assicurarsi di essere pronti contro tali nuove minacce. La collaborazione tra le società di sicurezza e gli sviluppatori di app potrebbe essere cruciale per prevenire la diffusione di tale malware.
I rapporti sul Trojan Gigabud fanno parte di una tendenza più ampia, in cui i criminali informatici utilizzano tecniche sempre più sofisticate per portare a termine i loro attacchi. La società di sicurezza Group-IB ha già documentato diversi incidenti simili che evidenziano la crescente minaccia dei Trojan bancari. Gli utenti dovrebbero essere consapevoli dei rischi e adottare misure appropriate per proteggere i propri dati.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen