Categorie: NewsSicurezza

Immuni. Attenzione ai domini fake che installano un virus

Un falso sito della nota app Immuni punta a installare un malware in grado di impossessarsi del dispositivo dell’utente tramite finti domini creati ad-hoc. Come riconoscerlo e come difendersi.

Il tema ‘Covid-19’ è molto sfruttato dai cybercriminali per tentare di rubare informazioni o infettare i computer e gli smartphone degli utenti.

Questa volta l’esca è Immuni, la nota applicazione di contact tracing approvata dal Governo Italiano che ha superato i 10 milioni di utenti.

L’allarme arriva da Cert-Agid, la struttura del Governo che si occupa di cybersicurezza.

A mettere in guardia tutti della presenza di un fake dell’app Immuni è stato il gruppo di ricercatori di Malware Hunter Team (MHT) tramite un tweet:

Per diffondere l’allarme in tempi rapidi, i ricercatori hanno condiviso con il Cert-Agid il sample in questione. “L’analisi del sample in oggetto ha dimostrato contenere il codice di Alien il successore di Cerberus, un malware per sistemi Android di cui si sta ampiamente discutendo in questo ultimo periodo.”

Installando la falsa applicazione sul proprio smartphone si istalla anche un virus che consente ai malintenzionati di prendere il controllo del dispositivo.

Successivamente, grazie al contributo di D3Lab, sono stati individuati i domini che ospitavano la fake app.

App Immuni, come riconoscere il sito fake ed evitare la truffa

Per proteggersi dalla truffa ed evitare consegnare il proprio smarphone ai cybercriminali occorre fare molta attenzione all’app da scaricare.

Il sito ufficiale dal quale scaricare l’app Immuni è immuni.italia.it, mentre il fake è it-immuni.com. I due siti sono perfettamente identici ma la URL cambia.

Il consiglio è quello di controllare sempre molto bene gli indirizzi nella barra di navigazione del browser prima di installare un’app o di fornire informazioni personali o dati sensibili.

Per evitare di rimanere vittima di queste campagne di phishing è buona norma anche evitare di aprire email dalla dubbia provenienza che invitano a cliccare su un link o aprire un allegato con un certo senso di urgenza.

Sono molti i tentativi di truffe via email che sfruttano il tema Covid-19 per “far abboccare” i malcapitati destinatari.

I commenti sono chiusi

Post recenti

Workshop: Lavora SMART, not Hard. 3 toll AI per rivoluzionare il tuo business

Partecipa al nostro workshop live con Marco Montemagno e scopri come usare 3 tool AI per lavorare meglio, più veloce…

7 minuti fa

Social media per PMI nel 2025: strategie vincenti tra autenticità e automazione

Dal ruolo dei creator locali alle piattaforme di gestione all-in-one: ecco le scelte che fanno davvero la differenza sui social…

2 giorni fa

CID Digitale: Dal 1° Luglio la constatazione amichevole si fa online con SPID

La denuncia di incidente stradale diventa più semplice: puoi compilare e firmare la constatazione amichevole direttamente online, utilizzando la tua…

3 giorni fa

Obbligo di PEC per amministratori di società prorogato al 31 dicembre

PEC per amministratori di società: più tempo per mettersi in regola. Il termine per la comunicazione della casella PEC personale degli amministratori…

4 giorni fa

Segui Register.it sui social e accelera la tua crescita online

Idee, consigli pratici, guide, ispirazioni e soluzioni concrete: entra nella community social di Register.it per restare sempre aggiornato e far…

2 settimane fa

Ci siamo quasi: prepara il tuo sito per le norme europee sull’accessibilità (EAA)

Non solo un obbligo: un'opportunità per espandere il tuo pubblico e proteggere il tuo business. Il panorama digitale sta cambiando…

2 settimane fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI