18 Gennaio 2021 17:50
Alert
Sito malevolo riproduce il portale di Immuni
Lo CSIRT Italia segnala un sito contraffatto che sfrutta il layout del sito ufficiale https://www.immuni.italia.it/ imitandone loghi e parte dei contenuti.
Nel sito è presente una sezione dalla quale è possibile effettuare il download di una finta app Immuni per Android ("immuni.apk") che, se installata e avviata richiederà all’utente l’autorizzazione all’esecuzione in background.
Tale app sarebbe riconducibile a una variante del trojan bancario Cerberus ed è potenzialmente in grado di scaricare ulteriori payload malevoli da server C&C.
Fonte: CSIRT Italia