Una versione fake dell’app RedAlert continua a diffondersi tra gli utenti Android in Israele. Supporta tutte le funzioni della versione ufficiale, ma in realtà spia il proprietario del dispositivo.
Il “RedAlert” originale è già stato scaricato più di un milione di volte su Google Play. Ora per Israele è uno strumento vitale attraverso il quale i cittadini ricevono notifiche di attacchi missilistici.
Secondo Cloudflare gli hacker, i cui obiettivi e origini non sono ancora stati chiariti, sono ben consapevoli che la situazione nel Paese è critica. L’applicazione dannosa è stata distribuita tramite il sito web “redalerts[.]me”, creato il 12 ottobre 2023. Il sito dispone di pulsanti per l’installazione su iOS e Android.
Per gli utenti iOS, il collegamento porta alla pagina ufficiale dell’Apple App Store. Ma il pulsante Android avvia direttamente il download del file APK .
Questo APK utilizza il codice sorgente del vero RedAlert, quindi sembra completamente legittimo. Tuttavia, l’applicazione richiede autorizzazioni aggiuntive: accesso a contatti, numeri di telefono, SMS, cronologia chiamate, numero IMEI del dispositivo, e-mail e altri account.
All’avvio, l’applicazione attiva un servizio in background che raccoglie e crittografa i dati, quindi li invia a un server di terze parti.
Il sito non è attualmente disponibile. Ma molto probabilmente gli aggressori cercheranno nuovi modi per distribuire il loro software in futuro. È interessante notare che anche il vero RedAlert ha riscontrato problemi con gli hacker che hanno sfruttato le vulnerabilità dell’API per inviare false notifiche agli utenti.
Per distinguere un’applicazione vera da una falsa, agli israeliani viene chiesto di prestare innanzitutto attenzione ai permessi richiesti dall’applicazione durante l’installazione e anche di aggiornare regolarmente il sistema all’ultima versione.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…