News

Gli hacker possono rubare dati anche dagli smartphone senza Internet: come funziona la nuova minaccia

Uno smartphone disconnesso da Internet non è necessariamente al riparo dal furto di informazioni. Alcuni malware possono infatti continuare a raccogliere dati e conservarli sul dispositivo, aspettando l’occasione giusta per trasferirli. In determinati scenari, la trasmissione può avvenire anche attraverso Bluetooth e Wi-Fi Direct, sfruttando altri dispositivi compromessi nelle vicinanze.

A spiegare questo tipo di minaccia è Stanislav Pyzhov, responsabile del gruppo di analisi malware del centro di ricerca sulle minacce informatiche Solar 4RAYS. Il principio è quello di creare una sorta di percorso alternativo verso Internet: se il telefono infetto non dispone di una connessione, i dati possono raggiungere un altro dispositivo compromesso e, da lì, proseguire verso l’infrastruttura controllata dagli aggressori.

Il malware può continuare a raccogliere informazioni offline

L’assenza di una connessione Internet non impedisce necessariamente a un software malevolo già presente sullo smartphone di funzionare. Se dispone delle autorizzazioni necessarie, può continuare a raccogliere informazioni attraverso componenti e servizi del dispositivo e conservarle nella memoria locale.

Il problema riguarda potenzialmente informazioni particolarmente sensibili, tra cui credenziali di accesso, password, messaggi, notifiche e contatti. A seconda dei permessi ottenuti dal malware, possono entrare in gioco anche fotocamera, microfono e altri sensori.

I dati sottratti non devono necessariamente essere trasmessi immediatamente. Possono essere archiviati temporaneamente sul telefono e inviati successivamente, quando diventa disponibile una connessione oppure quando viene individuato un altro dispositivo compromesso utilizzabile come intermediario.

Un esempio particolarmente significativo è Manic, un trojan Android descritto dagli specialisti di ThreatFabric nell’agosto 2026. Secondo le informazioni riportate, il malware è in grado di raccogliere login, password, SMS, notifiche push e contatti, per poi crittografare i dati e conservarli sul dispositivo.

Leggi anche:

Bluetooth e Wi-Fi Direct possono diventare una via d’uscita

La caratteristica più interessante di Manic riguarda ciò che accade quando lo smartphone non riesce a comunicare direttamente con il server di comando e controllo. In questa situazione il malware può cercare nelle vicinanze altri dispositivi infetti e tentare di trasferire loro le informazioni attraverso Wi-Fi Direct o Bluetooth.

In questo modo si crea una catena nella quale i dati passano da un dispositivo compromesso all’altro finché non ne viene raggiunto uno dotato di accesso alla rete. Secondo quanto riportato, il sistema può utilizzare fino a quattro dispositivi intermedi.

Il concetto di comunicazione tra dispositivi nelle vicinanze, indipendentemente dalla presenza di una connessione Internet diretta sul dispositivo da localizzare, non è di per sé una tecnologia malevola. Meccanismi basati su reti collaborative vengono utilizzati legittimamente anche dai sistemi di localizzazione dei dispositivi di Google e Apple.

Servizi come Trova il mio dispositivo e Dov’è possono sfruttare dispositivi nelle vicinanze per contribuire alla localizzazione di prodotti smarriti. Gli apparecchi che partecipano alla rete possono rilevare segnali Bluetooth e inoltrare le informazioni necessarie attraverso la propria connessione.

La differenza fondamentale sta quindi nello scopo e nelle autorizzazioni: una tecnologia progettata per permettere ai dispositivi di comunicare indirettamente può essere sfruttata, in un contesto completamente diverso, anche da software dannosi.

Come ridurre il rischio di infezione sullo smartphone

La prima barriera rimane evitare che il malware riesca a installarsi e a ottenere privilegi sufficienti. Pyzhov raccomanda di scaricare le applicazioni esclusivamente dagli store ufficiali e di controllare attentamente le autorizzazioni richieste.

Particolare attenzione va riservata alle app che chiedono l’accesso ai Servizi di accessibilità, agli SMS oppure alle notifiche senza avere una ragione evidente per farlo. Permessi particolarmente estesi possono offrire a un malware strumenti utili per controllare alcune funzioni del dispositivo, leggere informazioni sensibili o intercettare password e codici di conferma.

Disattivare semplicemente Internet, dunque, non rappresenta una protezione sufficiente se il dispositivo è già stato compromesso. La capacità di raccogliere informazioni offline e di trasferirle successivamente, eventualmente sfruttando dispositivi infetti nelle vicinanze, mostra quanto sia importante intervenire prima dell’infezione attraverso installazioni prudenti e una gestione rigorosa dei permessi.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate