HomeNews TechWhatsApp worm diffonde trojan bancario Astaroth in Brasile tramite auto-messaggistica dei contatti

WhatsApp worm diffonde trojan bancario Astaroth in Brasile tramite auto-messaggistica dei contatti

I ricercatori di cybersecurity hanno rivelato i dettagli di una nuova campagna che sfrutta WhatsApp come vettore di distribuzione per un trojan bancario chiamato Astaroth, mirato principalmente agli utenti in Brasile. Questa campagna è stata denominata Boto Cor-de-Rosa dall’unità di ricerca sulle minacce di Acronis.

Il malware recupera la lista dei contatti WhatsApp della vittima e invia automaticamente messaggi malevoli a ciascun contatto per diffondere ulteriormente l’infezione. Sebbene il payload principale di Astaroth rimanga scritto in Delphi e il suo installer si basi su script Visual Basic, il nuovo modulo worm basato su WhatsApp è interamente implementato in Python, evidenziando l’uso crescente di componenti modulari multilingue da parte degli attori delle minacce.

Astaroth, noto anche come Guildma, è un malware bancario rilevato in natura dal 2015, che prende di mira principalmente gli utenti in America Latina, in particolare in Brasile, per facilitare il furto di dati. Nel 2024, sono stati osservati diversi cluster di minacce, tracciati come PINEAPPLE e Water Makara, che sfruttano email di phishing per propagare il malware.

L’uso di WhatsApp come veicolo di consegna per i trojan bancari è una nuova tattica che ha guadagnato terreno tra gli attori delle minacce che prendono di mira gli utenti brasiliani, una mossa alimentata dall’uso diffuso della piattaforma di messaggistica nel paese. Il mese scorso, Trend Micro ha dettagliato l’affidamento di Water Saci su WhatsApp per diffondere Maverick e una variante di Casbaneiro.

Sophos, in un rapporto pubblicato nel novembre 2025, ha affermato di monitorare una campagna di distribuzione di malware a più stadi, denominata STAC3150, che prende di mira gli utenti di WhatsApp in Brasile con Astaroth. Più del 95% dei dispositivi colpiti si trovava in Brasile e, in misura minore, negli Stati Uniti e in Austria.

L’attività, attiva almeno dal 24 settembre 2025, distribuisce archivi ZIP contenenti uno script downloader che recupera uno script PowerShell o Python per raccogliere dati degli utenti di WhatsApp per ulteriore propagazione, insieme a un installer MSI che distribuisce il trojan. Le ultime scoperte di Acronis sono una continuazione di questa tendenza, dove i file ZIP distribuiti tramite messaggi WhatsApp fungono da punto di partenza per l’infezione da malware.

Quando la vittima estrae e apre l’archivio, si imbatte in uno script Visual Basic mascherato da file benigno. L’esecuzione di questo script attiva il download dei componenti di fase successiva e segna l’inizio della compromissione.

Questo include due moduli: un modulo di propagazione basato su Python che raccoglie i contatti WhatsApp della vittima e inoltra automaticamente un file ZIP malevolo a ciascuno di essi, portando efficacemente alla diffusione del malware in modo simile a un worm. Un modulo bancario che opera in background e monitora continuamente l’attività di navigazione web della vittima, attivandosi quando vengono visitati URL relativi a banche per raccogliere credenziali e consentire guadagni finanziari. L’autore del malware ha anche implementato un meccanismo integrato per tracciare e segnalare le metriche di propagazione in tempo reale.

Considerazioni finali

Questa campagna di malware evidenzia l’evoluzione delle tattiche utilizzate dagli attori delle minacce, che ora sfruttano piattaforme di messaggistica popolari come WhatsApp per diffondere trojan bancari. L’uso di componenti modulari multilingue, come il modulo worm basato su Python, dimostra un approccio sofisticato e adattabile. Gli utenti devono essere sempre più vigili e adottare misure di sicurezza adeguate per proteggere i propri dispositivi e dati personali da queste minacce in continua evoluzione.

Fonte: The Hackers News​

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Come gestire l’anagrafica dei clienti in modo funzionale

Come gestire l’anagrafica dei clienti in modo funzionale

Il GDPR ci chiede di gestire le informazioni dei nostri clienti nella loro tutela ma è anche vero che tutte queste servono per fare fatture, campagne pubblicitarie e non solo. Se un contatto viene duplicato, mancano dettagli o non ci sono i contatti aggiornati si rischia di perdere tempo e opportunità.Per le PMI in Italia ecco che un software di gestione anagrafica dei clienti diventa un braccio destro prezioso pensato per mettere ordine in questo tipo di caos organizzativo e costruire una base dati affidabile su cui lavorare davvero.
Il marketing tra digitalizzazione e tradizione

Il marketing tra digitalizzazione e tradizione: l’olimpo della creatività

Fino a qualche decennio fa, il marketing era molto più “materiale”, certo, esistevano le televisioni, le radio e anche i giornali, ma una buona fetta delle strategie, soprattutto per le piccole imprese, rientrava nelle operazioni di volantinaggio, cartelloni pubblicitari e stand.
Logo Apple

iPhone 18 in autunno 2026: il grande punto interrogativo...

In questo momento la cosa curiosa non è tanto “cosa presenterà Apple”, ma quante cose presenterà. Perché sull’iPhone 18 (inteso come “base”) sembra esserci una convergenza abbastanza forte: non dovrebbe arrivare a settembre 2026, ma slittare alla primavera 2027 insieme a un modello “e”.Fin qui, tutto sommato, è una strategia comprensibile: Apple si tiene il palcoscenico autunnale per i modelli più redditizi e rimanda la fascia d’ingresso a un secondo momento dell’anno. Il problema è che nella lineup “premium” resta un tassello ballerino, e quel tassello è iPhone Air 2: potrebbe essere in autunno (e allora avremmo quattro iPhone nuovi), oppure sparire dal keynote e riapparire solo nel 2027 (e allora i modelli nuovi diventano tre).
iOS 26 abbina colori icone a colore telefono o cover

iOS 26 fa una cosa “molto Apple”: abbina le...

Se hai mai passato più tempo a scegliere la cover che a scegliere il wallpaper, questa novità di iOS 26 è praticamente cucita addosso a te. Apple ha aggiunto una nuova impostazione della Home che permette alle icone delle app di “tintarsi” in automatico: puoi farle combaciare con il colore del tuo iPhone oppure (ed è la parte divertente) con il colore della cover.È una micro-funzione, sì. Ma è anche una di quelle cose che, una volta viste, ti fanno pensare: “Ok, adesso la mia Home sembra davvero pensata”.