• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Webinar Webgate400: demo gratuita il 24 febbraio!
    • Vertiv e l’Università di Bologna firmano un accordo strategico per Ricerca, Formazione e Innovazione
    • Equità retributiva: nuove funzionalità SAP la promuovono
    • Il SaaS al centro di una nuova ondata di truffe telefoniche
    • IA: in Europa solo 2 imprese su 10 la utilizzano ma la crescita è costante
    • Shadow Campaigns, Unit 42 scopre un’attività di spionaggio globale
    • Banking: Oracle lancia una piattaforma agentica per l’era dell’AI
    • NIS2, nuove responsabilità per il management: Cynet abilita una sicurezza misurabile con piattaforma AI e MDR 24×7
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Whatsapp: una nuova mod malevola responsabile di più di 340.000 attacchi

    Whatsapp: una nuova mod malevola responsabile di più di 340.000 attacchi

    By Redazione LineaEDP09/11/2023Updated:09/11/20234 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    I ricercatori di Kaspersky hanno recentemente scoperto una nuova versione dannosa di Whatsapp, che si sta diffondendo all’interno di un altro popolare servizio di messaggistica, Telegram

    whatsapp
    Foto di Webster2703 da Pixabay

    I ricercatori di Kaspersky hanno recentemente scoperto una nuova versione dannosa di Whatsapp, che si sta diffondendo all’interno di un altro popolare servizio di messaggistica, Telegram. Se da un lato la modifica ha lo scopo di migliorare l’esperienza dell’utente, dall’altro raccoglie illegalmente informazioni personali dalle sue vittime. Con una portata che ha superato le 340.000 unità in un solo mese, questo malware colpisce a livello mondiale e in particolare gli utenti di lingua araba e azera.

    Ricordiamo che Kaspersky  è leader nella protezione degli Endpoint, una leadership che si estende anche nel cloud: per un approfondimento è possibile scaricare gratuitamente QUESTO WHITE PAPER.

    Gli utenti ricorrono spesso a versioni modificate di terze parti delle app di messaggistica più diffuse per aggiungere ulteriori funzioni. Tuttavia, alcune di queste mod, pur migliorando le funzionalità, nascondono anche un malware. Kaspersky ha identificato una nuova mod di WhatsApp che non solo offre funzionalità aggiuntive come messaggi programmati e opzioni personalizzabili, ma contiene anche un modulo spyware dannoso.

    Il file manifest del client WhatsApp modificato include componenti sospetti (un servizio e un ricevitore di trasmissione) non presenti nella versione originale. Il ricevitore avvia una funzionalità, lanciando il modulo spia quando il telefono è acceso o in carica. Una volta attivato, l’impianto dannoso invia una richiesta con informazioni sul dispositivo al server dell’aggressore. Questi dati comprendono l’IMEI, il numero di telefono, i codici del Paese e della rete e altro ancora. Trasmette anche i contatti e i dettagli dell’account della vittima ogni cinque minuti, oltre a impostare registrazioni del microfono e esfiltrare i file da una memoria esterna.

    La versione dannosa si è diffusa attraverso popolari canali Telegram, che in alcuni casi contano quasi due milioni di iscritti. I ricercatori di Kaspersky hanno avvisato Telegram del problema. La telemetria di Kaspersky ha identificato oltre 340.000 attacchi che hanno coinvolto questa mod nel solo mese di ottobre. Questa minaccia è emersa recentemente, diventando attiva a metà agosto 2023.

    whatsapp-kaspersky

    Azerbaigian, Arabia Saudita, Yemen, Turchia ed Egitto hanno registrato il più alto numero di attacchi. Sebbene la maggior parte degli utenti sia di lingua araba e azera, il fenomeno interessa anche Stati Uniti, Russia, Regno Unito, Germania e altri Paesi.

    I prodotti Kaspersky rilevano il Trojan con il seguente criterio Trojan-Spy.AndroidOS.CanesSPy.

    “Le persone si fidano delle app provenienti da fonti molto seguite, ma i truffatori sfruttano proprio questa fiducia. La diffusione di mod dannose attraverso popolari piattaforme di terze parti evidenzia l’importanza di utilizzare client IM ufficiali. Tuttavia, se avete bisogno di alcune funzioni extra non presenti nel client originale, dovreste considerare l’impiego di una soluzione di sicurezza affidabile prima di installare software di terze parti, in modo da evitare la compromissione dei vostri dati. Per una protezione efficace, è consigliabile scaricare sempre le applicazioni da app store o siti Web ufficiali”, ha commentato Dmitry Kalinin, Security Expert di Kaspersky.

    Per proteggersi da questi attacchi legati a Whatsapp, gli esperti di Kaspersky consigliano di:

    · Usare i marketplace ufficiali: scaricare applicazioni e software da fonti ufficiali e affidabili. Evitare gli app store di terze parti, poiché il rischio che ospitino applicazioni dannose o compromesse è maggiore.

    · Usare software di sicurezza affidabili: installare e mantenere sui propri dispositivi software antivirus e anti-malware affidabili. È necessario eseguire regolarmente una scansione dei dispositivi alla ricerca di potenziali minacce e tenere sempre aggiornato il software di sicurezza. Kaspersky Premium protegge gli utenti da minacce note e sconosciute.

    · Essere sempre aggiornati e informati sulle ultime minacce informatiche, tecniche e tattiche: è bene fare sempre attenzione a richieste indesiderate, offerte sospette o domande insistenti per ottenere informazioni personali o finanziarie.

    · I software di terze parti provenienti da fonti popolari sono spesso privi di garanzia. Tenete presente che tali applicazioni possono contenere impianti dannosi, ad esempio a causa di attacchi alla supply chain.

    Kaspersky Telegram WhatsApp
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Webinar Webgate400: demo gratuita il 24 febbraio!

    09/02/2026

    Il SaaS al centro di una nuova ondata di truffe telefoniche

    09/02/2026

    Shadow Campaigns, Unit 42 scopre un’attività di spionaggio globale

    06/02/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Defence Tech

    Il SaaS al centro di una nuova ondata di truffe telefoniche

    09/02/2026

    Shadow Campaigns, Unit 42 scopre un’attività di spionaggio globale

    06/02/2026

    Al Trend Micro #SecurityBarcamp va in scena la sicurezza del futuro

    05/02/2026

    Trasporti sotto attacco e la guerra digitale ferma servizi essenziali

    05/02/2026
    Report

    AI: il mercato cresce del 50%, 1,8 mld. Un italiano su due la usa al lavoro

    05/02/2026

    Sistemi multi-agente: l’adozione crescerà del 67% entro il 2027

    05/02/2026

    Agentic AI: le aziende sono al punto di svolta

    30/01/2026

    PA e IA: le 8 tendenze che trasformeranno il settore nel 2026

    29/01/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.