Il Trojan Zeus attacca i cellulari

Fortinet ha lanciato un allarme sicurezza riguardo a una nuova minaccia che mira ad impossessarsi i dati dei conti bancari attraverso il cellulare.

Autore: Redazione D.Life

Fortinet ha reso noto che il Trojan Zeus, ben noto per gli attacchi sferrati contro i Pc allo scopo di appropriarsi dei dati relativi alle operazioni di online banking, si sta diffondendo anche sui cellulari. Questa nuova versione è stata chiamata "Zitmo" o "Zeus In The Mobile", facendo riferimento agli attacchi di tipo "Man in the Middle".  
Quando un cliente avvia una transazione di online banking (tramite il sito Web della banca), riceve immediatamente un codice via Sms. Per confermare la transazione, il cliente deve immettere questo codice nel modulo Web della banca.
Fortinet ritiene che, introducendosi nel cellulare della vittima, Zitmo sia in grado di intercettare l'Sms e quindi confermare le transazioni online avviate da Zeus Trojan sul PC dell'utente, senza che quest'ultima se ne accorga, per prosciugarne quindi il conto bancario. 
Axelle Apvrille, senior analyst nel campo degli antivirus per dispositivi mobili e ricercatore dei FortiGuard Labs di Fortinet fornisce maggiori informazioni sul funzionamento dell'attacco:  

- Il nome utente e la password dell'utente vengono catturati da Zeus Trojan sul PC.  
- Zeus Trojan ottiene il numero di telefono dell'utente introducendo un modulo contraffatto nel browser dell'utente.
- Viene inviato un SMS contenente un collegamento a un "certificato" che è necessario installare. Questo pacchetto scaricabile contiene Zitmo (la parte «mobile» di Zeus Trojan).  
- Al termine del'installazione, viene completata l'operazione del malware. A questo punto, i cybercriminali che controllano Zeus Trojan possono iniziare a effettuare transazioni dal conto online banking dell'utente e confermarle intercettando l'SMS della banca sul cellulare della vittima.  

Per ulteriori informazioni sul malware Zitmo, si può visitare il centro blog di FortiGuard


Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.