Schoolyard+Bully%3A+un+nuovo+malware+minaccia+gli+utenti+di+Facebook
computermagazineit
/2022/12/08/schoolyard-bully-un-nuovo-malware-minaccia-gli-utenti-di-facebook/amp/
News

Schoolyard Bully: un nuovo malware minaccia gli utenti di Facebook

Internet è attualmente sommerso da numerosi malware pericolosi, molti dei quali rilevabili dagli esperti informatici. Non tutto, però, può essere affrontato senza alcun tipo di supporto, soprattutto se il malware che abbiamo davanti a noi risiede propriamente in una delle piattaforme più famose di tutti i tempi: Facebook. Di cosa parlando con preciso, e come mai dovremmo temerlo?

Un nuovo malware minaccia Facebook e tutta la sua utenza: non sarà facile sfuggire da lui questa volta – Computermagazine.it

Un virus che “bullizza” gli utenti

È Schoolyard Bully, ed è un trojan che dal 2018 ha cercato di infettare i cellulari Android con lo scopo preciso di estorcere le credenziali per l’accesso a Facebook dell’utente, e altri dati. La notizis è stata diffusa da Zimperium, che sostiene che il malware abbia colpito almeno 300 mila dispositivi in 71 nazioni differenti, tra cui anche l’Italia.

Persino delle app, usate per diffondere il trojan chiaramente, sono state distribuite pure tramite Google Play Store, ma ad oggi lo store ufficiale di Android è stato del tutto ripulito per fortuna. Questo non implica che lo Schoolyard Bully non possa essere installato a nostra insaputa da alcuni software malevoli, i quali potrebbero trovarsi ovunque.

Come se non fosse sufficiente ha anche una storia questo virus informatico, differentemente dai suoi colleghi. Prende il nome dal suo comportamento: inizialmente tende a mascherarsi da app educativa, nascondendo il suo scopo principale e svelandosi subito dopo per quello che è realmente, cioè un bullo. Vorrebbe rubare le credenziali dell’account Facebook e altri dati sensibili del dispositivo.

Come ottiene gli account dei profili Meta?

Anche Android, di tanto in tanto, tende ad affrontarne di diversi – Computermagazine.it

Per accedere con successo carica una pagina di accesso dell’app in questione sfruttando WebView, ma allo stesso tempo, per assicurarsi che il piano possa riuscire, inietta un codice JavaScript dannoso per estrarre gli input dell’utente. Nello specifico, facendo uso del metodo “evaluateJavascript”, preleva i valori inseriti nei campi “ids m_login_email” e “m_login_password”.

Grazie a tale mossa “riceve” il numero di telefono, l’indirizzo e-mail e la password che l’utente utilizza per accedere al sito. È una strategia molto più che pensata come potete capire, la quale è in grado di sottomettere anche il più sveglio degli utenti esperti. Sfrutta anche di alcune librerie native per nascondere il codice dannoso ai software di sicurezza e agli strumenti di analisi.

? Fonte: www.hwupgrade.it

Sebastiano Spinelli

Recent Posts

Come risolvere il problema del surriscaldamento del MacBook

Stai facendo il tuo lavoro quotidiano con il Macbook e lo percepisci lento? oppure stai…

4 settimane ago

Vecchie musicassette in casa? Cercale ora, potresti essere ricco senza saperlo

Nascoste nei cassetti di molti, ci sono delle reliquie del passato che potrebbero oggi valere…

3 mesi ago

Odi le configurazioni a doppio schermo? Eccone uno che risolve il tuo problema

Contiene link di affiliazione. Chi passa molto tempo al computer, per lavoro o svago, sa…

6 mesi ago

Portatile perfetto per lavorare e giocare: ci pensa HP

Quando ci si mette alla ricerca di un computer portatile utile per lavorare, si è…

6 mesi ago

Piccolo ma affidabile: ecco l’alimentatore Corsair da scoprire

Contiene link di affiliazione. Se si vuole costruire da zero il proprio PC fisso o…

6 mesi ago

È un computer o un tablet? Entrambi ed è ottimo sempre

Contiene link di affiliazione. Per motivi di studio o lavoro siete alla ricerca di un…

6 mesi ago