L’allarme su questo nuovo malware arriva dagli esperti di cybersecurity di Fox-IT, che hanno individuato una variante del pericoloso virus Vurtur che sfrutta il nome di una famosa app antivirus, McAfee Security, ed è in grado di prendere il controllo del telefono con conseguenze molto gravi.
Come funziona la truffa del falso antivirus
La truffa inizia con un attacco di smishing (phishing tramite SMS) in cui le vittime ricevono un messaggio che li avverte di una transazione sospetta sul loro conto corrente e li invita a chiamare il prima possibile il numero indicato nel messaggio per bloccare l’operazione. Una volta chiamato il numero, risponde un truffatore che invia un altro SMS con un link per scaricare una finta app di McAfee Security per proteggere il conto corrente da futuri attacchi.
Se l’utente segue le istruzioni del truffatore e scarica l’app, il malware sarà in grado di prendere il controllo del telefono. Il software scaricato, infatti, contiene una variante molto pericolosa del virus Vultur capace di infettare i telefoni Android.
Perché Vultur è così pericoloso
Vultur è un malware altamente sofisticato che sfrutta i servizi di accessibilità di Android per ottenere il controllo totale del dispositivo: registrare lo schermo, effettuare operazioni, scaricare e inviare file, bloccare l’esecuzione delle app di sicurezza e impedire l’utilizzo della tastiera.
Vultur è quindi in grado di spiare l’utente anche mentre utilizza app di home banking, rubando dati di accesso e inviandoli ai server controllati dagli hacker che potranno disporre completamente del conto corrente online senza che l’utente se ne renda conto.
Come difendersi dal virus Vultur
Per evitare di cadere in questa trappola, è fondamentale adottare alcune precauzioni:
- Non lasciarti prendere dal panico in caso di avvisi di transazioni sospette: prenditi il tempo necessario per verificare le informazioni e contattare le fonti ufficiali.
- Se ricevi un SMS su una transazione sospetta, non chiamare il numero indicato, ma cerca il numero di assistenza clienti ufficiale della tua banca e contattali direttamente.
- Non scaricare App da fonti non ufficiali: le app devono essere scaricate solo dal Google Play Store o dall’Apple App Store, mai da link inviati via SMS o email.
- Assicurati di avere un buon antivirus installato sul tuo dispositivo, che può aiutarti a individuare e bloccare eventuali minacce.