Allarme cybersicurezza per centinaia di italiani infettati

Allarme cybersicurezza per centinaia di italiani infettati da un software che raccoglie informazioni sviluppato da un’azienda italiana, distribuito sui dispositivi Android e capace di bypassare i filtri di Google. Si chiama Exodus ed è stato identificato da un gruppo di ricercatori. I ricercatori del sito Motherboard parlano di “malware governativo”. “Riteniamo che sia stato sviluppato dalla società eSurv di Catanzaro nel 2016”. “Abbiamo identificato – aggiungono i ricercatori – copie di uno spyware sconosciuto che sono state caricate con successo sul Google Play Store più volte nel corso di oltre due anni. Queste applicazioni sono normalmente rimaste disponibili per mesi”. Google, proprietaria di Play Store, contattata dai ricercatori, ha rimosso le applicazioni e ha dichiarato che “grazie a modelli di rilevamento avanzati, Google Play Protect sarà ora in grado di rilevare meglio le future varianti di queste applicazioni”. Alcuni esperti hanno riferito a Motherboard che l’operazione potrebbe aver colpito vittime innocenti “dal momento che lo spyware sembrerebbe essere difettoso e mal direzionato. Esperti legali e delle forze dell’ordine hanno riferito al sito che lo spyware potrebbe essere illegale”. Il software spia agiva in due step. Exodus One raccoglieva informazioni base di identificazione del dispositivo infetto (in particolare il codice Imiei che consente di identificare in maniera unica un telefono ed il numero del cellulare). Una volta individuate queste informazioni si passava alla fase Exodus Two, veniva installato un file che raccoglieva dati e informazioni sensibili dell’utente infettato come la cronologia dei browser, le informazioni del calendario, la geolocalizzazione, i log di Facebook Messenger, le chat di WhatsApp. Secondo gli esperti, il software spia è stato utilizzato tra il 2016 all’inizio del 2019, copie dello spyware sono state trovate caricate sul Google Play Store, “travestite” da applicazioni di servizio di operatori telefonici. Sia le pagine di Google Play Store che le finte interfacce di queste applicazioni malevole sono in italiano. Secondo le statistiche disponibili, in aggiunta ad una conferma di Google, la maggior parte di queste applicazioni hanno raccolto qualche decina di installazioni ciascuna, con un caso che superava le 350 unità. Tutte le vittime si trovano in Italia. Da diverso tempo la procura di Napoli ha aperto un fascicolo d’indagine sul software spia denominato Exodus. La prima individuazione del malware è infatti avvenuta proprio nel capoluogo campano. A coordinare l’attività investigativa, che interessa tutto il territorio nazionale, è il procuratore capo Giovanni Melillo.

Redazione

Recent Posts

Cosa vedere a Bergamo: Orto Botanico, natura, biodiversità e relax nel cuore urbano

L’Orto Botanico di Bergamo, situato all’interno della Città Alta, è un’oasi di natura e tranquillità…

6 ore ago

Si presenta a Trecastagni la prima edizione del Premio teatrale “Turi Scalia”

Sabato 10 ottobre 2026, alle ore 10.30, sala consiliare “Beppe Mondana” Palazzo Municipale Comune di…

10 ore ago

Galeotto fu quel muro: il Pedocin di Trieste arriva a teatro

C'è uno stabilimento balneare a Trieste famoso in tutto il mondo per avere un muro…

11 ore ago

Se difendere gli onesti è diventato un problema, allora ho un problema

Riceviamo e pubblichiamo da Andrea Mahigan Bogiatto: Ho riflettuto a lungo se scrivere questo post,…

12 ore ago

USA-Italia, forze dell’ordine a confronto: parla il vice sceriffo Andrea Bogiatto

USA-Italia a confronto sul ruolo delle forze dell’ordine, sulla gestione dell’ordine pubblico e sulle regole…

13 ore ago

Sanità, Meloni: aumenti fino a 560 euro al mese per medici e dirigenti sanitari

Un altro passo concreto per valorizzare chi ogni giorno si prende cura della salute degli…

13 ore ago