Gli esperti di cybersecurity D3Lab e Gianni Amato: Cambia la falsa pagina Google Play Store da cui si scarica. Identici il C2 e il payload, un derivato di Anubis.
L’esperto di cybersecurity Andrea Palmieri: falso sito della banca ospita l’app per Android, in grado di rubare gli SMS. Probabilmente è usata per esfiltrare i codici OTP.
Gli esperti di cyber security del CERT-AgID: Nuovo dominio per la diffusione del malware APK per Android, legato a falsi rimborsi delle indennità COVID-19 e a un sito dell’Istituto fake.
Gli esperti di cyber security del CERT-AgID: Il malware, un trojan bancario, viene veicolato attraverso una falsa pagina dell’istituto e un modulo per ricevere l’indennità legata al coronavirus.