{"id":15789,"date":"2026-05-31T23:52:08","date_gmt":"2026-05-31T23:52:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/malware-prende-di-mira-180-app-bancarie-finanziarie-e-crypto-overlayphantom-mostra-schermi-falsi-per-catturare-pin-e-prendere-possesso-degli-account\/"},"modified":"2026-05-31T23:52:08","modified_gmt":"2026-05-31T23:52:08","slug":"malware-prende-di-mira-180-app-bancarie-finanziarie-e-crypto-overlayphantom-mostra-schermi-falsi-per-catturare-pin-e-prendere-possesso-degli-account","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/malware-prende-di-mira-180-app-bancarie-finanziarie-e-crypto-overlayphantom-mostra-schermi-falsi-per-catturare-pin-e-prendere-possesso-degli-account\/","title":{"rendered":"Malware Prende di Mira 180 App Bancarie, Finanziarie e Crypto: OverlayPhantom Mostra Schermi Falsi per Catturare PIN e Prendere Possesso degli Account"},"content":{"rendered":"<h2>Nuovo Trojan Bancario per Android<\/h2>\n<p>Un nuovo <strong>trojan bancario<\/strong> per Android sta prendendo di mira oltre <strong>180 applicazioni<\/strong> bancarie, finanziarie e di criptovaluta in <strong>10 paesi<\/strong>. La societ\u00e0 di cybersecurity <strong>Cyble<\/strong> ha identificato il malware, denominato <em>OverlayPhantom<\/em>, che viene distribuito tramite <strong>URL malevoli<\/strong> che si spacciano per applicazioni affidabili.<\/p>\n<h2>Meccanismo di Infezione<\/h2>\n<p>Cyble spiega che il malware utilizza una <strong>catena di infezione in due fasi<\/strong>, iniziando con un&#8217;app <em>dropper<\/em> che si \u00e8 mascherata da <strong>ID Austria<\/strong>, l&#8217;applicazione ufficiale di identit\u00e0 del governo austriaco, e <strong>TikTok<\/strong>.<\/p>\n<p>Una volta installato, <em>OverlayPhantom<\/em> si traveste da <strong>Google Play Services<\/strong> e sfrutta il <strong>Servizio di Accessibilit\u00e0<\/strong> di Android per ottenere un controllo elevato sul dispositivo infetto. Il malware prende di mira app bancarie, finanziarie e di criptovaluta negli <strong>Stati Uniti<\/strong>, <strong>Australia<\/strong>, <strong>Germania<\/strong>, <strong>Francia<\/strong>, <strong>Belgio<\/strong>, <strong>Finlandia<\/strong>, <strong>Paesi Bassi<\/strong>, <strong>Italia<\/strong>, <strong>Spagna<\/strong> e <strong>Regno Unito<\/strong>.<\/p>\n<h2>Funzionalit\u00e0 del Malware<\/h2>\n<p>Cyble afferma che <em>OverlayPhantom<\/em> \u00e8 in grado di eseguire oltre <strong>30 comandi remoti<\/strong>, condurre <strong>streaming dello schermo in tempo reale<\/strong>, visualizzare <strong>sovrapposizioni false<\/strong> ed esfiltrare credenziali raccolte attraverso un&#8217;infrastruttura di <strong>comando e controllo<\/strong>.<\/p>\n<blockquote>\n<p>Il malware monitora le applicazioni in primo piano della vittima e verifica se l&#8217;app \u00e8 inclusa nella sua lista di obiettivi hardcoded. Quando viene trovata una corrispondenza, visualizza una sovrapposizione WebView falsa progettata per assomigliare all&#8217;applicazione legittima.<\/p>\n<\/blockquote>\n<p>Queste sovrapposizioni possono catturare <strong>nomi utente<\/strong>, <strong>password<\/strong>, <strong>dettagli delle carte<\/strong>, <strong>PIN<\/strong> e altre informazioni sensibili. Secondo Cyble, il malware pu\u00f2 anche <strong>simulare gesti<\/strong>, <strong>manipolare il contenuto degli appunti<\/strong>, <strong>bloccare lo schermo<\/strong> del dispositivo e visualizzare <strong>notifiche false<\/strong>.<\/p>\n<h2>Attivit\u00e0 e Scoperta<\/h2>\n<p>Il rapporto indica che <em>OverlayPhantom<\/em> utilizza porte di comando e controllo separate per l&#8217;invio di comandi, la segnalazione dello stato del dispositivo e lo streaming dello schermo. Cyble ha rilevato che il malware \u00e8 attivo da <strong>maggio 2025<\/strong> ed \u00e8 stato scoperto durante un&#8217;indagine su URL malevoli a tema governativo.<\/p>\n<h2>Rimanere Aggiornati<\/h2>\n<p>Seguici su <strong>X<\/strong>, <strong>Facebook<\/strong> e <strong>Telegram<\/strong> per rimanere aggiornato. Non perdere un colpo: iscriviti per ricevere avvisi via email direttamente nella tua casella di posta.<\/p>\n<p><em>Surf The Daily Hodl Mix.<\/em> Generato Immagine: Midjourney. Coprendo il futuro della finanza, inclusi macro, bitcoin, ethereum, crypto e web 3.<\/p>\n<p><strong>Categorie:<\/strong> Bitcoin \u2022 Ethereum \u2022 Trading \u2022 Altcoins \u2022 Futuremash \u2022 Financeflux \u2022 Blockchain \u2022 Regolatori \u2022 Truffe \u2022 HodlX \u2022 Comunicato Stampa<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuovo Trojan Bancario per Android Un nuovo trojan bancario per Android sta prendendo di mira oltre 180 applicazioni bancarie, finanziarie e di criptovaluta in 10 paesi. La societ\u00e0 di cybersecurity Cyble ha identificato il malware, denominato OverlayPhantom, che viene distribuito tramite URL malevoli che si spacciano per applicazioni affidabili. Meccanismo di Infezione Cyble spiega che il malware utilizza una catena di infezione in due fasi, iniziando con un&#8217;app dropper che si \u00e8 mascherata da ID Austria, l&#8217;applicazione ufficiale di identit\u00e0 del governo austriaco, e TikTok. Una volta installato, OverlayPhantom si traveste da Google Play Services e sfrutta il Servizio di<\/p>\n","protected":false},"author":3,"featured_media":15788,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[199,1884,3312,11,13,3057,646,48,65,93,1335,932,2161,651,46,10315],"class_list":["post-15789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-australia","tag-austria","tag-belgium","tag-bitcoin","tag-ethereum","tag-finland","tag-france","tag-germany","tag-hack","tag-italy","tag-netherlands","tag-spain","tag-tiktok","tag-united-kingdom","tag-usa","tag-web-3"],"yoast_description":"Cyble avverte riguardo al malware OverlayPhantom, che prende di mira oltre 180 app bancarie e di criptovaluta, utilizzando schermi falsi per rubare PIN e accedere agli account in 10 paesi.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15789"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15788"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}