RedHook, il trojan Android che può rubare dati bancari e prendere il controllo dello smartphone

Una nuova minaccia torna a mettere in allerta chi utilizza smartphone Android. Gli esperti di Group-IB hanno individuato una versione aggiornata di RedHook, un trojan progettato per ottenere un controllo estremamente ampio del dispositivo e consentire ai criminali informatici di sottrarre credenziali bancarie, password e altre informazioni riservate.
Il malware non si affida soltanto a vulnerabilità tecniche, ma sfrutta soprattutto uno degli strumenti più efficaci nelle frodi digitali: l’ingegneria sociale. Le potenziali vittime vengono convinte a installare un’applicazione dannosa tramite collegamenti ricevuti attraverso SMS, e-mail, app di messaggistica o persino durante una telefonata.
Per rendere l’inganno credibile, gli aggressori possono presentarsi come operatori dell’assistenza o rappresentanti di organizzazioni conosciute. L’obiettivo è conquistare rapidamente la fiducia dell’utente e spingerlo a scaricare un file APK da un sito contraffatto, realizzato per assomigliare a Google Play.
Come RedHook riesce a controllare uno smartphone Android
Una volta installata, l’applicazione malevola richiede autorizzazioni particolarmente avanzate. Se l’utente le concede, RedHook può attivare il meccanismo Wireless Android Debug Bridge, noto come ADB, ottenendo così un accesso privilegiato al sistema e aprendo la strada alla gestione remota dello smartphone.
Da quel momento, i criminali possono potenzialmente osservare ciò che accade sul display, registrare le informazioni digitate, intercettare dati sensibili e compiere altre operazioni senza che il proprietario del telefono ne sia consapevole. Il rischio più grave riguarda naturalmente password, credenziali finanziarie e informazioni personali, che potrebbero essere utilizzate per frodi e accessi non autorizzati.
La nuova variante presenta inoltre sistemi pensati per rendere più difficile la sua eliminazione. Il trojan sfrutta la tecnologia WakeLock per impedire che alcuni processi vengano interrotti e mantiene artificialmente attivo lo schermo attraverso un pixel quasi invisibile all’utente.
Leggi anche:
Un malware sempre più difficile da rimuovere
Tra le tecniche più insidiose compare anche un sistema di ripristino reciproco basato su due servizi attivi in background. Quando uno dei due processi viene terminato, l’altro provvede automaticamente a riavviarlo, rendendo la neutralizzazione del malware decisamente più complessa.
RedHook non è una minaccia completamente nuova. Il trojan era stato identificato per la prima volta dai ricercatori di Cyble nel 2025 e, nelle fasi iniziali, gli attacchi risultavano concentrati soprattutto sugli utenti del Vietnam. Successivamente, però, la campagna ha ampliato la propria portata geografica, aumentando l’attenzione degli specialisti di sicurezza.
Per ridurre il rischio di infezione, resta fondamentale installare applicazioni esclusivamente attraverso fonti ufficiali, evitare collegamenti sospetti ricevuti tramite messaggi o e-mail e diffidare dei file APK proposti durante conversazioni telefoniche o inviati da contatti non verificati. Una richiesta urgente di installare un’app esterna allo store ufficiale dovrebbe sempre essere considerata un serio campanello d’allarme.
La comparsa di varianti sempre più sofisticate dimostra ancora una volta quanto sia importante prestare attenzione non soltanto alle vulnerabilità del sistema operativo, ma anche alle tecniche di manipolazione utilizzate per convincere le persone a concedere volontariamente permessi pericolosi.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
