Attenzione, c’è un nuovo virus su Android che ti ruba tutti i dati di WhatsApp (foto comprese)

Nel Mare Magnum dei malware in cui navighiamo c’è una nuova ondata di virus che ruba tutti i dati di WhatsApp dai telefoni Android.

Hanno tanti nomi differenti, molti dei quali finiscono con la desinenza -ware, anche se non tutti. Producono effetti differenti: chi ci spia, chi ci ruba soldi o dati sensibili, che in certi casi è pure peggio. Ma tutti i virus che da un biennio a questa parte infestano qualsiasi dispositivo hanno fondamentalmente la stessa matrice: darci fastidio.

Virus ruba tutti i dati di WhatsApp
Cyber sicurezza, scoperto un nuovo devastante malware su Android – Internet.tuttogratis.it

Malware, adware, spyware, trojan. E chi ne ha più ne metta, ecco quando pensi realmente di conoscerlo, e studi una soluzione al problema, ne arriva un altro, spesso nuovo, a funestare i nostri device. Che sia uno smartphone o un tablet, smartwatch o PC fa lo stesso.

Gli esperti di cyber-security hanno riscoperto una nuova campagna che utilizza l’ormai noto GravityRAT. Già in passato aveva causato non pochi scompigli, ma sembrava essere stato debellato. Invece no, è tornato più forte di prima e si sta concentrando sul furto dei backup di WhatsApp, prevalentemente sugli smartphone Android.

Da Microsoft ad Android il passo è breve

Un virus noto sin dal 2018, fu scoperto dai ricercatori di sicurezza informatica di Kaspersky, era un tool utilizzato in attacchi mirati contro i servizi militari indiani. Fu scoperto che era utilizzato da tre anni, sui sistemi operativi Windows. Da Microsoft ad Android il passo è breve.

Attenzione, nuovo virus su Android
GravityRAT è tornato, ancora più complesso di prima – internet.tuttogratis.it

La forma che sta assumendo questo malware, adesso, è già nota. Si avvale di un’app di comunicazione che, a sua volta, sfrutta questa minaccia e riesce a rubare dati dagli smartphone delle vittime. Il nome utilizzato per questa app è BingeChat e maschera funzioni che non pubblicizza agli utenti. Secondo MalwareHunterTeam, il GravityRAT sta producendo nuova forma di attacco.

La grande differenza, rispetto al passato, è che ora sembra dedicarsi a rubare i backup di WhatsApp. È distribuito su “bingechat[.]net” e possibilmente su altri domini o canali di distribuzione. Una volta installato, BingeChat richiede autorizzazioni elevate, incluso l’accesso a contatti, posizione, telefono, SMS, archiviazione, registri delle chiamate, videocamera e microfono.

Immediatamente questi dati iniziano a essere inviati al server di controllo dei comandi dell’agente di minaccia. Sarebbero interessati i file con estensioni jpg, jpeg, log, png, PNG, JPG, JPEG, txt, pdf, ecc. Ancora una volta ve lo ricordiamo: evitate l’installazione di app al di fuori del Play Store, è un altro malware che può rovinarvi la vita.

Gestione cookie