I ricercatori di sicurezza hanno individuato tre nuove minacce che stanno colpendo gli utenti Android: due malware completamente nuovi e una variante aggiornata di un malware già noto. Queste minacce si stanno diffondendo rapidamente, spesso nascondendosi in app apparentemente legittime o in file scaricati da fonti non affidabili. In questa guida pratica scoprirai cosa fanno, come riconoscerli e quali misure adottare per proteggere il tuo smartphone.
Cosa sono i nuovi malware individuati
I malware scoperti di recente si chiamano FvnCbot, SeedSnatcher e una nuova variante del già conosciuto ClayRat. Ognuno di essi ha un comportamento diverso, ma il loro obiettivo è lo stesso: rubare dati sensibili, prendere il controllo del dispositivo o spiarti mentre utilizzi lo smartphone.
FvnCbot: il malware che prende il controllo del telefono
FvnCbot è un trojan progettato per assumere il controllo remoto del dispositivo infetto. Una volta installato, può:
- registrare ciò che digiti, inclusi password e messaggi
- inviare comandi da remoto allo smartphone
- intercettare notifiche e informazioni sensibili
- simulare tocchi sullo schermo senza che l’utente se ne accorga
Il suo punto di forza è la capacità di nascondersi molto bene: spesso si camuffa come app di utilità o piccoli strumenti Android che sembrano innocui.
SeedSnatcher: il ladro di account
SeedSnatcher è mirato principalmente al furto di account, in particolare quelli legati a servizi finanziari o app sensibili. I ricercatori hanno scoperto che è in grado di:
- rubare codici 2FA e OTP ricevuti via SMS
- intercettare notifiche da app bancarie o cripto
- inoltrare i dati raccolti ai server degli hacker
Questo tipo di malware è particolarmente pericoloso perché può permettere ai cybercriminali di accedere ai tuoi conti senza che tu te ne accorga, anche se utilizzi la verifica a due fattori tramite SMS.
ClayRat: la vecchia minaccia ritorna aggiornata
ClayRat è un malware noto già da tempo, ma ora è stata individuata una versione aggiornata e molto più sofisticata. Rispetto al passato, questa nuova variante può:
- spiare l’attività online dell’utente
- catturare screenshot in tempo reale
- registrare l’audio ambientale
- monitorare app di messaggistica e social
Le nuove funzionalità lo rendono un vero e proprio spyware, capace di trasformare il tuo smartphone in uno strumento di sorveglianza.
Come riconoscere un’infezione
Se temi che il tuo dispositivo possa essere stato colpito da uno di questi malware, fai attenzione ai seguenti segnali:
- batteria che si scarica molto più rapidamente del solito
- app sconosciute installate senza permesso
- notifiche strane o che si cancellano da sole
- traffico dati anomalo
- rallentamenti improvvisi
Questi comportamenti non garantiscono la presenza di malware, ma devono comunque mettere in allerta.
Come proteggersi efficacemente
Per ridurre al minimo il rischio di infezione, ecco alcune semplici ma importanti regole da seguire:
- installa app solo dal Google Play Store
- evita siti di download non affidabili
- aggiorna sempre Android e le app installate
- usa un antivirus affidabile, anche gratuito
- non concedere permessi inutili alle app
- controlla regolarmente la lista delle app installate
Se sospetti un’infezione, la soluzione più efficace è eseguire un ripristino alle impostazioni di fabbrica, dopo aver salvato solo i dati strettamente necessari.
Conclusioni
La comparsa di FvnCbot, SeedSnatcher e della nuova variante di ClayRat dimostra che i malware per Android stanno diventando sempre più sofisticati. Tuttavia, con un po’ di attenzione e seguendo le buone pratiche di sicurezza, è possibile ridurre drasticamente il rischio di finire vittima di queste minacce. Mantieni sempre alta la guardia e aggiorna regolarmente il tuo dispositivo: la prevenzione resta l’arma più efficace.


