Android preso di mira dagli spyware cinesi WyrmSpy e DragonEgg

WyrmSpy e DragonEgg sono due spyware che rubano dati dagli smartphone Android e li inviano in Cina. Sono legati al gruppo hacker APT41. Si consiglia di essere cauti.

Android preso di mira dagli spyware cinesi WyrmSpy e DragonEgg

Gli utenti Android devono stare in guardia: due pericolosi spyware, WyrmSpy e DragonEgg, sono stati rilevati da Lookout, una società specializzata in cybersicurezza. Si tratta di due programmi malevoli che possono rubare dati personali, messaggi, contatti, foto e altro ancora dai dispositivi infetti e inviarli a server remoti in Cina.

Gli spyware sono presumibilmente legati al gruppo di hacker APT41, noto per essere sostenuto dal governo cinese e per condurre operazioni di spionaggio e sabotaggio informatico. WyrmSpy e DragonEgg non sono nuovi nel panorama delle minacce informatiche: il primo è stato scoperto nel 2017, mentre il secondo è stato rivelato quest’anno. Tuttavia, secondo Lookout, i due spyware sono stati aggiornati con nuove varianti che li rendono più difficili da individuare e rimuovere.

Inoltre, i due spyware usano tecniche di ingegneria sociale per indurre gli utenti a scaricarli e installarli sui loro smartphone. WyrmSpy si presenta come un’app di sistema innocua, ma in realtà nasconde un codice malevolo che si attiva una volta ottenuti i permessi di accesso ai dati del dispositivo. DragonEgg, invece, si finge una tastiera personalizzata o un servizio di messaggistica di terze parti, ma in realtà contiene un modulo che consente agli hacker di controllare il dispositivo a distanza.

Per ora, il numero di vittime di questi spyware sembra essere limitato e circoscritto a determinate aree geografiche. Google ha dichiarato che non ci sono app infette nel suo Play Store e che sta monitorando costantemente la situazione. Tuttavia, gli utenti Android devono essere cauti e seguire alcune semplici regole per proteggere la loro privacy: non scaricare app da fonti sconosciute o non affidabili, verificare le recensioni e i permessi richiesti dalle app prima di installarle, evitare di cliccare su link sospetti o allegati nelle e-mail o nei messaggi, installare un buon antivirus sul proprio smartphone e tenerlo aggiornato, effettuare backup regolari dei propri dati importanti.

Seguendo questi consigli, gli utenti Android potranno difendersi dagli spyware cinesi WyrmSpy e DragonEgg e da altre possibili minacce informatiche. La sicurezza dei propri dati è fondamentale in un mondo sempre più connesso e digitalizzato.

Continua a leggere su Fidelity News