Schoolyard+Bully%3A+un+nuovo+malware+minaccia+gli+utenti+di+Facebook
computermagazineit
/2022/12/08/schoolyard-bully-un-nuovo-malware-minaccia-gli-utenti-di-facebook/amp/
News

Schoolyard Bully: un nuovo malware minaccia gli utenti di Facebook

Internet è attualmente sommerso da numerosi malware pericolosi, molti dei quali rilevabili dagli esperti informatici. Non tutto, però, può essere affrontato senza alcun tipo di supporto, soprattutto se il malware che abbiamo davanti a noi risiede propriamente in una delle piattaforme più famose di tutti i tempi: Facebook. Di cosa parlando con preciso, e come mai dovremmo temerlo?

Un nuovo malware minaccia Facebook e tutta la sua utenza: non sarà facile sfuggire da lui questa volta – Computermagazine.it

Un virus che “bullizza” gli utenti

È Schoolyard Bully, ed è un trojan che dal 2018 ha cercato di infettare i cellulari Android con lo scopo preciso di estorcere le credenziali per l’accesso a Facebook dell’utente, e altri dati. La notizis è stata diffusa da Zimperium, che sostiene che il malware abbia colpito almeno 300 mila dispositivi in 71 nazioni differenti, tra cui anche l’Italia.

Persino delle app, usate per diffondere il trojan chiaramente, sono state distribuite pure tramite Google Play Store, ma ad oggi lo store ufficiale di Android è stato del tutto ripulito per fortuna. Questo non implica che lo Schoolyard Bully non possa essere installato a nostra insaputa da alcuni software malevoli, i quali potrebbero trovarsi ovunque.

Come se non fosse sufficiente ha anche una storia questo virus informatico, differentemente dai suoi colleghi. Prende il nome dal suo comportamento: inizialmente tende a mascherarsi da app educativa, nascondendo il suo scopo principale e svelandosi subito dopo per quello che è realmente, cioè un bullo. Vorrebbe rubare le credenziali dell’account Facebook e altri dati sensibili del dispositivo.

Come ottiene gli account dei profili Meta?

Anche Android, di tanto in tanto, tende ad affrontarne di diversi – Computermagazine.it

Per accedere con successo carica una pagina di accesso dell’app in questione sfruttando WebView, ma allo stesso tempo, per assicurarsi che il piano possa riuscire, inietta un codice JavaScript dannoso per estrarre gli input dell’utente. Nello specifico, facendo uso del metodo “evaluateJavascript”, preleva i valori inseriti nei campi “ids m_login_email” e “m_login_password”.

Grazie a tale mossa “riceve” il numero di telefono, l’indirizzo e-mail e la password che l’utente utilizza per accedere al sito. È una strategia molto più che pensata come potete capire, la quale è in grado di sottomettere anche il più sveglio degli utenti esperti. Sfrutta anche di alcune librerie native per nascondere il codice dannoso ai software di sicurezza e agli strumenti di analisi.

? Fonte: www.hwupgrade.it

Sebastiano Spinelli

Recent Posts

MarketDomain: La Novità Digitale per Imprenditori, Startupper e Investitori è online!

Nel mondo digitale, chi possiede il nome giusto vince la partita. Non si tratta solo…

2 settimane ago

SEO e domini: come un nome può influenzare il posizionamento su Google

Quando si parla di SEO e domini bisogna tenere presente un dettaglio che è tutt'altro…

3 settimane ago

Affidarsi a una rete in fibra ottica performante non è più una scelta, ma una necessità strategica per le aziende.

La capacità di garantire connettività stabile, a bassa latenza e ad alta velocità è un…

1 mese ago

Intelligenza Artificiale e Automazione: Rivoluzionare le Imprese Moderne

Tra le più grandi innovazioni degli ultimi anni c’è sicuramente l’intelligenza artificiale, spesso abbreviata semplicemente…

2 mesi ago

Come riparare un iPhone surriscaldato

Quando un iPhone si surriscalda può essere un segnale che il telefono sta avendo dei…

3 mesi ago

Come risolvere il problema del surriscaldamento del MacBook

Stai facendo il tuo lavoro quotidiano con il Macbook e lo percepisci lento? oppure stai…

5 mesi ago