Il malware mobile Rocinante prende di mira gli utenti di dispositivi mobili in Brasile

Una campagna di malware mobile ha travolto il Brasile, con l'obiettivo di infiltrarsi nei dispositivi Android con un trojan bancario denominato "Rocinante". Prendendo il nome dal famoso destriero di Don Chisciotte, questo malware non è un cavaliere in armatura splendente. Al contrario, è una minaccia digitale furtiva in grado di dirottare il tuo smartphone, rubare le tue informazioni personali e prosciugare i tuoi conti bancari. Capire come funziona Rocinante e come proteggersi è essenziale per rimanere al sicuro in questo panorama digitale sempre più ostile.

Che cos'è il malware Rocinante?

Rocinante è un sofisticato trojan bancario Android che prende di mira principalmente gli utenti brasiliani. Il malware si spaccia per app legittime, spesso imitando noti istituti finanziari come Itaú Shop, Santander e Bradesco Prime. Queste app false vengono distribuite tramite siti Web di phishing creati per indurre gli utenti a scaricare software dannoso. Una volta installato, Rocinante richiede l'accesso al servizio di accessibilità del dispositivo, una potente funzionalità originariamente pensata per assistere gli utenti con disabilità. Sfortunatamente, quando sfruttato dal malware, questo servizio diventa un gateway per gli aggressori per ottenere il pieno controllo del dispositivo infetto.

Come funziona Rocinante?

Rocinante è un maestro dell'inganno. Dopo l'installazione, inizia a lavorare raccogliendo informazioni personali sensibili dal dispositivo della vittima. Il malware è in grado di keylogging o registrare ogni battitura di tasti effettuata dall'utente. Ciò consente agli aggressori di catturare credenziali di accesso, password e altre informazioni di identificazione personale (PII). Inoltre, Rocinante può intercettare i messaggi SMS, che possono essere utilizzati per aggirare le protezioni di autenticazione a due fattori (2FA) comunemente impiegate da banche e altri servizi.

Il vero potere del malware risiede nella sua capacità di eseguire un DTO (Complete Device Takeover). Con i privilegi di Accessibility Service concessi, Rocinante può simulare da remoto eventi di tocco e scorrimento, consentendo essenzialmente agli aggressori di controllare il dispositivo come se lo stessero tenendo in mano. Questo livello di controllo consente ai criminali informatici di manipolare il dispositivo in tempo reale, accedere a conti bancari, effettuare transazioni non autorizzate e altro ancora, il tutto senza che l'utente ne sia a conoscenza.

Chi c'è dietro Ronzinante?

Si ritiene che Rocinante sia opera di un threat actor, DukeEugene, che è anche associato ad altri noti ceppi di malware come ERMAC e BlackRock. Gli sviluppatori di Rocinante avrebbero incorporato elementi del malware ERMAC, il che suggerisce che hanno accesso al suo codice sorgente. Mentre il nome "Pegasus" appare nel codice interno del malware, non ha alcun collegamento con il famigerato spyware sviluppato da NSO Group. Invece, Pegasus sembra essere un nome in codice utilizzato dai suoi operatori.

Come proteggersi da Ronzinante

Per impedire che Rocinante infetti il tuo dispositivo, sono necessarie vigilanza e cautela. Ecco alcuni accorgimenti pratici che puoi adottare per proteggerti:

  1. Evita di scaricare app da fonti non verificate : scarica app da fonti attendibili, evitando tutto ciò che è falso. Scegli il Google Play Store ufficiale. Fai attenzione alle app che ti chiedono di installarle tramite link inviati tramite e-mail, SMS o app di messaggistica.
  2. Controlla i permessi delle app : prima di installare un'app, esamina attentamente i permessi che richiede. Fai particolare attenzione alle app che richiedono l'accesso al tuo Accessibility Service, poiché il malware usa comunemente questo metodo per ottenere il controllo del tuo dispositivo.
  3. Mantieni aggiornato il tuo dispositivo : assicurati che il tuo dispositivo Android abbia l'ultima versione del suo sistema operativo e che tutte le patch di sicurezza non siano obsolete. Gli aggiornamenti includono correzioni per le vulnerabilità che il malware può sfruttare.
  4. Usa un software di sicurezza : prendi in considerazione l'installazione di un software di sicurezza mobile affidabile per rilevare e bloccare le app dannose. In questo modo puoi fornire un altro livello di sicurezza contro malware come Rocinante.
  5. Fai attenzione a link e allegati : i siti Web di phishing sono un metodo primario per distribuire Rocinante. Non cliccare su link sospetti o scaricare allegati da fonti sconosciute, soprattutto se affermano di essere correlati alla tua banca o ad altri servizi finanziari.
  6. Monitora i tuoi conti : controlla regolarmente gli estratti conto bancari e delle carte di credito per eventuali transazioni non autorizzate. Un rilevamento tempestivo può aiutarti a mitigare i danni se le tue informazioni sono state compromesse.

Considerazioni finali

Rocinante rappresenta una minaccia significativa per gli utenti mobili in Brasile, sfruttando tecniche avanzate per compromettere i dispositivi e rubare informazioni sensibili. Comprendere come funziona questo malware e adottare misure per proteggersi può ridurre il rischio di imbattersi in questa e altre minacce simili. Bisogna rimanere informati e vigili, poiché questa è la migliore difesa contro le minacce informatiche emergenti.

September 4, 2024
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.