GhostSpy è una nuova famiglia di malware Android che sta attirando l’attenzione dei ricercatori per il livello di controllo che riesce a ottenere sui dispositivi compromessi.

Secondo le analisi di CYFIRMA, non si limita a rubare credenziali come i trojan bancari tradizionali, ma trasforma lo smartphone in uno strumento completamente gestibile da remoto.

Il contesto non sorprende: Android, essendo il sistema operativo mobile più diffuso, resta il bersaglio principale delle campagne malevole. Negli ultimi anni gli attaccanti hanno perfezionato l’abuso di funzioni legittime del sistema, in particolare i servizi di accessibilità, progettati per assistere gli utenti ma sempre più sfruttati per aggirare le difese senza ricorrere a vulnerabilità complesse.

Come GhostSpy ottiene il controllo del tuo smartphone

Il funzionamento di GhostSpy ruota attorno all’abuso dell’Android Accessibility Service.