Recenti segnalazioni hanno messo in luce l’emergere di un nuovo spyware per Android, denominato LunaSpy, attivo almeno dal febbraio 2025. Questo software malevolo riesce a infiltrarsi nei dispositivi Android attraverso applicazioni di messaggistica, presentandosi come un antivirus o uno strumento di protezione per le transazioni bancarie. Le conseguenze per gli utenti possono essere gravi, includendo il furto delle credenziali d’accesso, la localizzazione degli utenti e il controllo remoto dei dispositivi.
lunaspy spyware può rubare le password
Secondo quanto riportato da Kaspersky, una potenziale vittima potrebbe ricevere un messaggio con la frase “Ciao, installa questo programma qui.” Dopo aver installato l’applicazione, viene eseguita una scansione fasulla che mostra un avviso allarmante di “minaccia trovata”, generando panico. L’utente viene quindi costretto a concedere numerose autorizzazioni per risolvere la presunta minaccia. In realtà, non verrà risolto nulla.
LunaSpy ha la capacità di accedere alle password memorizzate nei browser e nelle applicazioni di messaggistica, monitorare la posizione geografica dell’utente e registrare audio/video tramite microfono e fotocamera. Inoltre, è in grado di leggere i messaggi di testo, i contatti e i registri delle chiamate. Non solo: il malware può anche eseguire comandi sul dispositivo compromesso.
non installare app da link ricevuti via messaggio
L’ultima versione dello spyware include tecnologie destinate al furto delle fotografie degli utenti; Questa funzionalità non è ancora stata implementata completamente. Gli aggressori ottengono i dati degli utenti tramite server di comando e controllo distribuiti su circa 150 domini diversi e indirizzi IP associati a questo spyware.
È essenziale mantenere alta l’attenzione riguardo ai download effettuati sui propri smartphone, specialmente quando si tratta di app provenienti da link inviati tramite messaggi, come quelli su Telegram. Anche se il messaggio proviene da una persona fidata, è possibile che il suo dispositivo sia già stato compromesso da LunaSpy. È sempre consigliabile limitare le autorizzazioni delle app a meno che non vi sia una motivazione valida e utilizzare gestori di password per proteggere le proprie credenziali.
Lascia un commento