Un trojan Android descritto come capace di usare l'IA per l'automazione mostra come il malware mobile stia andando oltre gli script rigidi verso un controllo più rapido e adattivo.
Android 17 QPR2 Beta 5 sta ora raggiungendo i tester Pixel, con Google che segnala correzioni per riavvii e Bluetooth in una release che sulla carta è ordinaria ma importante per chiunque segua la stabilità della piattaforma.
La mossa porta alla luce un componente di compatibilità, offrendo a sviluppatori e ricercatori di sicurezza uno sguardo più chiaro su come Valve stia collegando il software Android alla sua piattaforma Steam Frame.
Un trojan bancario per Android appena descritto si basa sull'abuso dei permessi, su trucchi di overlay e sul debug wireless, mostrando come le normali funzioni del telefono possano essere concatenate per rubare credenziali.
L'ultimo titolo sul trojan bancario per Android riguarda meno la novità e più il metodo: furto di credenziali, cattura dell'MFA e abuso crescente di funzionalità legittime del dispositivo.
Una presunta variante di malware Android sta attirando l'attenzione non per un exploit classico, ma per aver trasformato funzioni affidabili del dispositivo, come ADB e l'accessibilità, in un percorso di uscita dalla sandbox delle app.
Uno studio su larga scala delle app companion Android IoT abbandonate mostra come il software possa rimanere una minaccia per la sicurezza molto tempo dopo il venir meno del supporto al prodotto, con percorsi di codice rischiosi ancora presenti nella maggior parte del campione.
La vera novità del malware non è solo l'infezione, ma mantenere attivo un percorso shell anche dopo che l'app visibile è stata rimossa, abusando di funzioni Android legittime pensate per sviluppo e risoluzione dei problemi.
RatHat mostra come i servizi di accessibilità e il debug wireless possano essere concatenati in un percorso più incisivo di frode mobile, trasformando le funzionalità quotidiane di Android in una via verso il furto di credenziali e il controllo del dispositivo.
Una campagna di malware Android segnalata spinge gli utenti a eseguire il sideload di app camuffate, poi sfrutta funzioni legittime del telefono che possono trasformare un dispositivo normale in uno strumento di acquisizione credenziali.
Una vulnerabilità del modem Pixel corretta e legata a un exploitation limitato mostra perché i bug del baseband contano: si collocano sotto il livello delle app, ma sopra molte aspettative degli utenti in materia di sicurezza.
Un ampio pacchetto di patch mensili può sembrare ordinario, ma una falla Android attivamente sfruttata trasforma questo aggiornamento in un promemoria del fatto che il rischio mobile spesso vive al di sotto del livello delle app.
Una funzione Android disponibile solo in beta chiamata Restricted Chat indica un modello più rigoroso di sicurezza della messaggistica: mantenere le conversazioni più sensibili sul telefono principale e lontane dai dispositivi collegati.
Anthropic afferma che Claude è stato abusato in una scansione su larga scala di app Android alla ricerca di segreti, un promemoria del fatto che le credenziali lato client possono essere raccolte a velocità industriale una volta che l'automazione entra nel flusso di lavoro.
Un importante bollettino di sicurezza di Android corregge 180 vulnerabilità, tra cui bug critici di esecuzione di codice da remoto in System e gravi falle del kernel che possono contare molto tempo dopo il rilascio dell'aggiornamento.
Google ha introdotto un percorso di trasferimento diretto per password e passkey tra gestori su Android, spostando un flusso di lavoro da tempo sensibile dai file di esportazione a uno scambio sul dispositivo approvato dall'utente.
Mantax OTAX viene descritto come una minaccia Android che mescola comportamenti da spyware e ransomware, rendendo le app sideloaded un rischio più concreto rispetto al normale malware che blocca i file.
Mantax OTAX è descritto come una minaccia Android ibrida che combina cifratura dei file, spyware, furto di credenziali e controllo remoto in un unico pacchetto.
Un uso improprio del percorso Early Access di Google Play mostra come una funzione pensata per i test possa essere riutilizzata per promuovere app ingannevoli con promesse di denaro e ricompense.
Una famiglia di trojan bancari viene collegata a una seconda app che configura un profilo di lavoro, quindi inserisce un'app bancaria manomessa all'interno dello spazio isolato.