Minacce e avversari · Spionaggio APT

Web compromessi e app malevole bucano la fiducia mobile

SSSCIP segnala che operatori russi stanno colpendo dispositivi mobile di militari e funzionari ucraini con app malevole Android e con DarkSword su iPhone. Il punto non è solo lo spyware: è il salto diretto oltre la fiducia riposta negli store e nelle app legittime.

Sul lato iPhone, DarkSword passa da siti compromessi che le vittime sono portate a visitare. Basta la visita a una pagina manipolata su Safari per attivare il exploit e, in pochi minuti, sottrarre credenziali, messaggi, contatti e cronologia delle chiamate prima di sparire dal dispositivo. Sul lato Android, gli attaccanti usano app malevole distribuite via siti-esca per raccogliere dati dal telefono.

Per chi usa i mobile device per comunicazioni operative, il rischio resta lo stesso anche senza installazioni sospette: una semplice visita web può bastare a compromettere un account o una conversazione. Questa campagna mostra che il perimetro mobile va letto anche come fiducia nel browser, non solo come controllo delle app.

1 fonte · 10 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-30

Every edition of this story: Web compromessi e app malevole bucano la fiducia mobile

Altro da oggi