Scoperto un nuovo spyware Android che colpisce l’esercito russo
研究人员发现一种新型Android间谍软件Android.Spy.1292.origin,专门针对俄罗斯军方人员。该恶意软件伪装成导航应用Alpine Quest的免费高级版本进行传播,可窃取电话号码、账户数据、联系人及位置信息,并定期更新位置。研究人员指出,攻击者特别关注军方敏感文档。 2025-4-24 13:45:45 Author: www.securityinfo.it(查看原文) 阅读量:4 收藏

Scoperto un nuovo spyware Android che colpisce l’esercito russo

Apr 24, 2025 Attacchi, Hacking, In evidenza, Malware, News, RSS


I ricercatori di Dr. Web, fornitore russo di software antivirus per dispositivi mobile, hanno individuato Android.Spy.1292.origin, uno spyware Android che prende di mira principalmente il personale dell’esercito russo.

Gli attaccanti hanno nascosto il trojan in un software Alpine Quest modificato e poi distribuito su vari canali, compreso uno dei cataloghi russi per le app Android.

spyware esercito russo

Alpine Quest è un software topografico utilizzato per accedere a numerose mappe, sia offline che online, e utilizzarle durante attività all’aperto per orientarsi. L’app viene utilizzata ampiamente anche dall’esercito russo per spostarsi nelle zone di guerra; per questo motivo, gli attaccanti hanno distribuito APK compromessi spacciandoli per una versione Pro gratuita dell’applicazione.

Poiché Android.Spy.1292.origin è integrata in una copia dell’app legittima, appare e agisce come l’originale, il che permette al software di non essere individuato ed eseguire task malevoli per lunghi periodi di tempo” spiegano i ricercatori.

Stando all’analisi del team di Dr. Web, ogni volta che viene eseguito lo spyware invia al server C2 informazioni quali il numero di telefono della vittima e i dati dei suoi account, i contatti in rubrica, la data e la posizione correnti, dati sui file memorizzati nel dispositivo e la versione dell’applicazione. Il malware, inoltre, invia la posizione aggiornata ogni volta che il dispositivo si sposta.

Ricevute queste informazioni, gli attaccanti possono usare il canale di comunicazione per scaricare moduli aggiuntivi e sottrarre altri file. I ricrcatori di Dr. Web specificano che la gang dietro lo spyware è particolarmente interessata ai documenti riservati e sensibili dell’esercito russo.Al momento non ci sono indicazioni sulla provenienza del gruppo dietro gli attacchi.

Pur essendo una campagna mirata a un obiettivo specifico, è bene non abbassare la guardia e prendere tutte le precauzioni del caso contro questo tipo di attacchi. In tal senso è indispensabile installare un software antivirus sul proprio dispositivo mobile ed evitare di scaricare applicazioni da fonti non ufficiali.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2025/04/24/scoperto-un-nuovo-spyware-android-che-colpisce-lesercito-russo/
如有侵权请联系:admin#unsafe.sh