Escobar è qui: il pericoloso malware bancario per gli utenti Android

Escobar è qui: il pericoloso malware bancario per gli utenti Android

Da qualche settimana, gli esperti di sicurezza hanno rilevato un nuovo e pericoloso malware per Android, accompagnato da un nome e da un’immagine che richiama l’app McAfee. Si tratta di una nuova variante del trojan bancario Aberebot, ma ora denominata Escobar. Il malware si diffonde grazie ai criminali cyber di origine russa che, online, procedono alla vendita di questa minaccia al prezzo di 3000 dollari al mese. Un forum, presente nel dark web, elenca tutte le funzionalità e le opzioni di cui è caratterizzato Escobar, il malware bancario per gli utenti Android.

In particolare, le parole riportate nel forum confermano che il malware Escobar è, al momento, in versione beta; in più, l’abbonamento è disponibile ad un costo di 3000 dollari al mese, seppur sia condivisibile tra un numero ristretto di utenti, al massimo 5. I cyber criminali che vendono Escobar permettono di effettuare un test per 3 giorni e, in caso di ripensamenti, è possibile avanzare una richiesta di rimborso. Confusi dalla presenza dell’immagine dell’app McAfee, gli utenti vengono ingannati e non riescono a comprendere come si tratti, in realtà, di un virus, letale e minaccioso, soprattutto per i conti in banca degli utenti Android.

Tuttavia, la lunga lista di permessi che accompagna l’installazione di Escobar, per la precisione sono 25, dovrebbe mettere in allarme e far desistere gli utenti nel decidere per il suo acquisto ed uso. Però, in molti sono distratti. Per di più, Escobar si presenta come gli altri trojan bancari, proponendo una pagina di login, che somiglia a quella ufficiale. Invece, l’ignara vittima sta cedendo a dei criminali della rete le proprie credenziali. Gli esperti di sicurezza hanno affermato come l’ultima versione del malware bancario per Android e denominata Escobar sia in grado di sottrarre i dati di accesso ai servizi bancari di 190 istituzioni finanziarie di 18 paesi del mondo.

Ma non è finita qui. Gli specialisti della cyber security hanno evidenziato che Escobar è capace di captare e trattenere moltissimi dati sensibili, tra cui SMS, cronologia delle chiamate e rubrica, corredata da numeri di telefono ed indirizzi email. Per di più, questo malware bancario Android può registrare audio con il microfono dello smartphone, scattare foto, eliminare le app, rilevare la posizione dell’utente e leggere i codici inviati via SMS da Google Authenticator. Escobar installa anche un NC Viewer, con cui controllare il device da remoto, inviando tutti i dati ad un server Command and Control (C&C). Infine, è importante sapere che questo tipo di malware è rintracciabile al di fuori del Google Play Store; per questo motivo, gli utenti sono invitati ad evitare l’installazione di file APK sconosciuti, attivando, al contempo, la funzionalità Google Play Protect e installando un’adeguata funzione di sicurezza.