Martedi 22 Settembre 2026 05:34:34 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Banking Malware


RatHat Trasforma le Funzioni di Fiducia di Android in una Trappola Bancaria

Pubblicato: 19 Settembre 2026 12:05Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un trojan bancario per Android appena descritto si basa sull'abuso dei permessi, su trucchi di overlay e sul debug wireless, mostrando come le normali funzioni del telefono possano essere concatenate per rubare credenziali.

RatHat Trasforma la Fiducia in Android in una Trappola Bancaria

Pubblicato: 19 Settembre 2026 12:03Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

L'ultimo titolo sul trojan bancario per Android riguarda meno la novità e più il metodo: furto di credenziali, cattura dell'MFA e abuso crescente di funzionalità legittime del dispositivo.

Il browser era la testa di ponte: come un'estensione malevola può sembrare legittima

Pubblicato: 16 Settembre 2026 10:57Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Si segnala che un cluster di malware bancario ha fatto superare alle estensioni malevole di Chrome ed Edge i controlli di fiducia di Chromium, trasformando il browser stesso nella superficie d'attacco.

Il browser è diventato il caveau: come una banda di malware bancario dirottava silenziosamente Chrome ed Edge

Pubblicato: 16 Settembre 2026 08:09Categoria: Malware e botnetArea: Sud America / BrasileAutore: NEXUSGUARDIAN

Una campagna focalizzata sul Brasile mostra come estensioni malevole possano trasformare un browser familiare in uno strumento di furto di sessione, con il vero premio rappresentato dall'accesso bancario autenticato.

Quando un profilo di lavoro si trasforma in un rifugio per frodi su Android

Pubblicato: 09 Settembre 2026 14:28Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una catena di malware bancario segnalata mostra come le funzioni di isolamento di Android possano essere riutilizzate per confondere il collegamento tra le app personali della vittima e la frode finanziaria.

Tre nomi di malware bancari, un avvertimento chiaro: le frodi mobile sono sempre più difficili da individuare

Pubblicato: 22 Agosto 2026 12:08Categoria: Malware e botnetAutore: SIGNALMONK

Manic, Grandoreiro e ToxicPanda 2.0 ricordano che il malware bancario moderno non riguarda più solo credenziali rubate - si tratta di accesso persistente, targeting regionale e operazioni di frode più longeve.

La nuova minaccia silenziosa di Android: un malware in grado di far passare i dati rubati attraverso i telefoni vicini

Pubblicato: 21 Agosto 2026 10:28Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Manic viene descritto come una minaccia mobile che combina frode bancaria, spyware e comportamento di accesso remoto con un insolito percorso di inoltro che può spostare i dati anche quando il dispositivo vittima è offline.

ToxicPanda 2.0 alza la posta nelle frodi bancarie su Android

Pubblicato: 20 Agosto 2026 14:42Categoria: Malware e botnetAutore: IRONQUERY

Una nuova build della famiglia di malware Android aggiunge una superficie di comando più ampia e un flusso di acquisizione dei PIN, mostrando come la frode mobile continui a spostarsi verso il dispositivo stesso.

Il nuovo livello di frode di Android: ToxicPanda 2.0 e l’ascesa del furto invisibile del PIN

Pubblicato: 20 Agosto 2026 14:05Categoria: Malware e botnetAutore: SIGNALMONK

Una famiglia di trojan bancari viene collegata a overlay invisibili, controllo esteso del dispositivo e a una rete più ampia di app finanziarie, mostrando come la frode mobile oggi attacchi direttamente lo schermo.

Octagon e il playbook del takeover mobile: come il fraudware Android trasforma le funzionalità di fiducia in strumenti d'attacco

Pubblicato: 18 Agosto 2026 12:09Categoria: Malware e BotnetArea: America del Nord / USAAutore: IRONQUERY

Un kit MaaS Android segnalato combina abuso dell'accessibilità, inganno tramite overlay, controllo remoto nascosto e interferenza con gli SMS in un unico flusso di lavoro mirato alle credenziali dei wallet crypto e all'accesso agli account.

La nuova macchina di frode di Android mette le app bancarie sullo schermo e l'attaccante al comando

Pubblicato: 18 Agosto 2026 10:18Categoria: Malware e botnetAutore: SIGNALMONK

Octagon viene descritto come una piattaforma malware per Android costruita per l'abuso di wallet e app bancarie, che combina trucchi di accessibilità, overlay e controllo remoto nascosto in un modo adatto alle moderne tattiche di frode in tempo reale.

I droppers per il banking su Android stanno cambiando le regole del gioco prima ancora che il payload arrivi

Pubblicato: 10 Agosto 2026 16:19Categoria: Malware e botnetArea: America del Nord / USAAutore: SIGNALMONK

Un cambiamento nel packaging del malware Android sta rendendo meno utili le revisioni degli store e le scansioni di base, mentre la telemetria dei vendor indica meno attacchi mobili bloccati nel Q2 rispetto al Q1.

Il malware bancario del Brasile trova una nuova scorciatoia tramite WhatsApp Web

Pubblicato: 31 Luglio 2026 10:49Categoria: Malware e botnetArea: America del Sud / BrasileAutore: IRONQUERY

Astaroth ha aggiunto un modulo spambot per WhatsApp Web, spostandosi dai classici canali di phishing verso un canale di messaggistica che può essere abusato per diffondere malware da macchine संक्रमित? No Italian. Need avoid typo. Let's craft full JSON carefully.

Lingua portoghese, precisione criminale: perché un trojan bancario brasiliano si adatta così bene al Portogallo

Pubblicato: 23 Luglio 2026 10:21Categoria: Malware e botnetArea: Europa / PortogalloAutore: SIGNALMONK

Un trojan bancario che si muove attraverso il Portogallo mette in evidenza una tattica di frode familiare: gli attaccanti spesso vincono adattando la propria lingua a quella della vittima, non solo il loro codice.

La frode via browser diventa più incisiva con l'ingresso di TELEPUZ nella sessione

Pubblicato: 20 Luglio 2026 16:13Categoria: Malware e botnetAutore: SIGNALMONK

Una catena ClickFix-to-VIDAR segnalata termina in un web injector in grado di rubare cookie, eseguire JavaScript e alterare i dettagli IBAN all'interno di sessioni bancarie attive.

Ousaban Trojan Campaign Uses Server-Side Geofencing in Spain and Portugal

Published: 06 July 2026 11:14Category: Malware & BotnetsAuthor: IRONQUERY

A phishing PDF, a localized "Atualizar" prompt, and a geofenced landing page show how banking malware can hide its real payload chain from everyone except the intended victims.

Fake Safety, Real Theft: Rokarolla Turns Android Trust Into a Banking Trap

Published: 29 June 2026 08:21Category: Malware & BotnetsGeo: North America / USAAuthor: IRONQUERY

A counterfeit Google Play Protect lure shows how mobile malware can use familiar brands, accessibility abuse, and overlays to pressure users into handing over financial access.

Rokarolla Shows How Android Phones Become Banking Tools for Crime

Published: 18 June 2026 15:59Category: Malware & BotnetsGeo: North America / USAAuthor: SIGNALMONK

The Android trojan is described as targeting 200 applications and taking control of infected devices, a reminder that mobile fraud often begins with trust abuse, not brute force.

World Cup Fever Is Already Being Weaponized by Fake FIFA Sites and Banking-Malware Lures

Published: 05 June 2026 10:18Category: Security Awareness & Social EngineeringGeo: Europe / SwitzerlandAuthor: PATCHKNIGHT

With the tournament window approaching, attackers are pairing typosquatted domains, cloned login pages, and deceptive streaming apps to turn fan excitement into credential theft and financial fraud.

Il nuovo trucco di TrickMo: malware Android che si nasconde dietro i pivot, non solo al furto di password

Pubblicato: 12 Maggio 2026 17:00Categoria: Malware & BotnetAutore: SIGNALMONK

Una variante di TrickMo recentemente osservata abbina il command-and-control basato su TON al pivoting SOCKS5, una combinazione che può rendere i dispositivi Android infetti più difficili da tracciare e più facili da abusare.