All’inizio permettevano di chiamare ed inviare SMS, oggi riescono a fare molto di più.
Grazie agli smartphone (e anche ai tablet), siamo in grado di eseguire le più svariate operazioni ovunque ci troviamo con una rapidità impressionante.
Si può dunque affermare che sono diventati a tutti gli effetti dei computer in miniatura.
Quindi, come per i PC, anche smartphone e tablet corrono il rischio di essere colpiti dai virus. Negli ultimi mesi, i ricercatori di Threat Fabric hanno trovato un nuovo e pericolosissimo malware che ha preso di mira i dispositivi Android. Il suo nome è Brokewell e sta rappresentando una minaccia senza precedenti per gli utenti del robottino verde.

Cos’è Brokewell malware?
Brokewell è un malware trojan per Android programmato principalmente per perpetuare frodi bancarie e per fornire ai cybercriminali totale accesso ai dispositivi compromessi. La sua peculiarità è quella di aggirare le restrizioni introdotte da Google a partire da Android 13 in poi.
Si tratta di restrizioni che impediscono l’abuso del servizio di accessibilità per le applicazioni caricate lateralmente. Stando a quanto dichiarato da Threat Fabric, Brokewell ha già colpito un famoso servizio finanziario “compra ora, paga dopo” e un servizio di autenticazione austriaco.
Come Brokewell malware cerca di insinuarsi nei dispositivi
Il malware si nasconde dietro ad una finta pagina web che invita l’utente ad aggiornare il browser Google Chrome.
La finta schermata di update è molto simile a quella originale; perciò, se non si presta bene attenzione, è facile cadere nel tranello. Infatti, se si clicca sul tasto di update, inizia il download di Brokewell.
Una volta terminata l’installazione e avviatosi per la prima volta, il malware chiede all’utente di concedere le autorizzazioni al servizio di accessibilità di Android. Dopodiché, questo servizio di accessibilità viene usato a sua volta per concedere altre autorizzazioni in maniera automatica e compiere così varie azioni illecite.
Che cos’è in grado di fare Brokewell virus
Una volta entrato all’interno del dispositivo, Brokewell malware è in grado di agire in molteplici modi.
Può appropriarsi delle credenziali degli utenti tramite l’overlay, una tecnica piuttosto diffusa tra i malware per Android. Essa consiste nel sovrapporre una schermata di un’applicazione malevola a quella legittima. Così, è possibile appropriarsi di eventuali credenziali inserite dall’ignaro utente.
Brokewell integra anche un motore WebView in grado di estrapolare i cookie durante una sessione di navigazione.
Non solo, il malware possiede anche delle funzionalità spyware che gli consentono di intercettare qualsiasi altra attività venga fatta sul dispositivo infetto, cioè:
- Le informazioni visualizzate a schermo;
- Tutto ciò che viene digitato sulla tastiera;
- La cronologia delle chiamate;
- La geolocalizzazione;
- Le applicazioni lasciate aperte in background;
- I dettagli sul software e sull’hardware del dispositivo;
- Il materiale audio che viene registrato dai microfoni del dispositivo.
I dati raccolti vengono poi inviati ad un server Command and Control, cioè un server sotto il pieno controllo dei cybercriminali.
Non è finita qui, quello che rende Brokewell davvero pericoloso, infatti, è consentire all’attaccante, completamente da remoto, di:
- Visualizzare lo schermo del dispositivo in tempo reale;
- Eseguire gesti di tocco e scorrimento;
- Cliccare su elementi specifici dello schermo;
- Abilitare lo scorrimento all’interno degli elementi;
- Scrivere testo negli appositi campi;
- Simulare la pressione di pulsanti fisici;
- Attivare lo schermo del dispositivo per rendere qualsiasi informazione pronta per essere catturata.
Crescente popolarità dei malware per Android
I ricercatori di Threat Fabric sono stati anche in grado di individuare l’autore di Brokewell, un hacker che si fa chiamare Baron Samedit Marais.
A quanto pare, il cybercriminale sta rivendendo il malware in un repository dal nome di Brokewell Cyber Labs.
Al suo interno è anche possibile acquistare tool per la violazione di account PayPal, Amazon, Dropbox, Apple e American Express.
Ci troviamo, quindi, davanti ad un caso di un dropper as a service. Si tratta di una rete di siti web illegali in cui acquistare o noleggiare diversi tipi di malware pronti all’uso.
L’azienda cybersecurity olandese afferma anche che la nascita di Brokewell evidenzia la crescente richiesta dei criminali informatici di avere accesso a malware dalle sofisticate funzionalità. Il grande vantaggio che riuscirebbero ad ottenere sarebbe quello di perpetrare frodi ai danni delle vittime utilizzando direttamente i loro stessi dispositivi. Così, diventerebbe molto difficile per i sistemi antifrode individuare gli attaccanti.
Inoltre, è prevista un’ulteriore evoluzione di Brokewell, poiché dal suo debutto fino ad oggi sono stati rilasciati degli aggiornamenti quasi quotidianamente. Pertanto, nel mondo del cybercrimine i luoghi in cui ottenere Brokewell aumenteranno, così come aumenterà il numero di hacker che vorranno utilizzarlo.
Le precauzioni da prendere
È fondamentale stare molto attenti quando si naviga su Internet con il proprio dispositivo Android.
In particolare:
- Si raccomanda fortemente di scaricare e aggiornare le proprie applicazioni esclusivamente all’interno di store ufficiali.
Evitate, dunque, di installare app provenienti da canali di terze parti. - State molto attenti quando trovate una di quelle pagine che vi invitano ad aggiornare il proprio browser o qualsiasi altra applicazione. Sono molto simili alle schermate ufficiali, basta però osservare attentamente la finestra per trovare qualcosa fuori posto.
- Cercate anche, se possibile, di visualizzare un’anteprima dell’URL collegato ai bottoni della schermata sospetta (attenzione a non cliccarci sopra!): quelli collegati ai siti fraudolenti molto spesso hanno parole o caratteri strani.
- Mantenete, infine, attivo sul vostro dispositivo Play Protect, il servizio di sicurezza per Android già presente nei vostri smartphone e tablet.
Come eliminare Brokewell malware per Android
Nel caso in cui si venga colpiti da Brokewell, o da malware simili, si consiglia vivamente di formattare il proprio dispositivo.
Si raccomanda anche di cambiare le credenziali di accesso a tutti gli account collegati al vostro smartphone o tablet utilizzando un dispositivo non compromesso.



